libssh2 уязвимости
В клиентской библиотеке C, реализующей протокол SSH2, под названием libssh2 исправлен ряд уязвимостей, способных привести к повреждению памяти и выполнению произвольного кода на системе при определенных условиях.

Libssh2 доступна для всех основных дистрибутивов Linux, в том числе Ubuntu, Red Hat и Debian, а также является библиотекой по умолчанию, встроенной в некоторые дистрибутивы и ПО. Всего в новой версии libssh2 1.8.1 исправлено девять уязвимостей. Все версии библиотеки до 1.8.1 являются уязвимыми. О существовании рабочих эксплоитов для уязвимостей ничего не известно.
CVE-2019-3855: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти. Вредоносный сервер или удаленный атакующий, взломавший сервер SSH, может отправить особым образом сконфигурированный пакет и выполнить вредоносный код на системе при подключении пользователя к серверу.

CVE-2019-3856: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти. Вредоносный или скомпрометированный сервер SSH может проэксплуатировать систему путем отправки приближающегося к максимальному значения int запросов клавиатуры.

CVE-2019-3857: Уязвимость целочисленного переполнения, позволяющая распределять нулевые байты и записывать данные за пределами выделенной памяти. Вредоносный сервер может отправить пакет SSH_MSG_CHANNEL_REQUEST с сигнальным сообщением с длиной максимального значения целого числа.

CVE-2019-3858: Уязвимость, позволяющая распределять нулевые байты и записывать данные за пределами выделенной памяти. Атакующий сервер может отправить особым образом сконфигурированный пакет SFTP с нулевым значением длины полезной нагрузки и вызвать отказ в обслуживании или позволить злоумышленнику читать данные в памяти клиента.

CVE-2019-3859: Уязвимость, позволяющая записывать данные за пределами выделенной памяти и возникающая из-за непроверенного использования "_libssh2_packet_require" и "_libssh2_packet_requirev." Сервер может отправить особым образом сконфигурированный пакет в ответ на различные команды, такие как обмен ключами sha1 и sha226, user auth, ответ user auth password. Благодаря этому злоумышленник может вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3860: Уязвимость, позволяющая записывать данные за пределами выделенной памяти с помощью особым образом сконфигурированных пакетов SFTP. Уязвимость позволяет злоумышленнику вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3861: Уязвимость, позволяющая записывать данные за пределами выделенной памяти с помощью особым образом сконфигурированных пакетов SSH и возникающая, когда значение длины padding больше длины пакета. В результате происходит синтаксический анализ поврежденного пакета.

CVE-2019-3862: Уязвимость, позволяющая записывать данные за пределами выделенной памяти, когда сервер отправляет особым образом сконфигурированные пакеты SSH_MSG_CHANNEL_REQUEST с сообщением статуса и без полезной нагрузки. Уязвимость позволяет злоумышленнику вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3863: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти.
Ви маєте увійти під своїм обліковим записом

loading

=koG%,H[,2P$9#?%'ќi#̓wlr:>8ȿp䪺{fzO)r"[LOwuuuuz[oQھe7C1ݪG黛)E7jTmqaM Qt*(ko7l2v|5~p2?x2 ϔ 4zM>B7Ï_op _Y:j: b*S'-e3޲eRe&f74OIkimM\j~[_Yzk@,bu3c ЕCeCLVJ:mph\RaN/>uhѯ~eښo8,-2tq[]ھ|=jzIiO&>]Z^HCͱF *2*V 1TĢԱA{S jg~cCivsI1l74b*Pc4g>u5DkYl'~6L>R\jVS@I=@f4Idd]k%FpXXtLC#H4' yM2'9ﺦ<@%R=Lu04R0A6(t\Kk$˔_E9.]1$ጷl_>3l V`5候x-Æڎݷb<)NI6T]# =_/9Z$JL)ze-jm6Mhsܣ 4ti)ߠ\V+JZ̩EuTUbj1̖j4heڨ9_++K8b>[,f^ϕD״l~5E!Qo]vkY(YʒV.fBA/6UȭVȱ\du4MY]+%,ŵU!rkճM4Vi!Kr3r:kzasZVZ-dײbX[#) zR\J7eXZ)hzQ("-4uT;N6(n+S`k nz>ճ&9FRebX`@W3+&h8z_LyUx?@T_Nrˤm'vjbuLUJ&.AɈZ<輚J@UOD亣wNm%VЬ$/pPs~"RJjh>c1Gc3<O~ 2>z T~6x*DӀ,G_U-6P[70amBHSc66y(vRhEeRsi91sjmðZqi@^2˖J`fPԵ\嵵ri6 X ӯPΑ6F9)gx~ݰaQE7Z6ovw EL_ozGQ,$_\`O,pª+(e+5M{ #ˆTD<<6>`US1mk<V~0P:7M4Aiplc`qʒ!WaʓLJ?;J@Q,Ɯ?*mQmwGe6l`.>ۆS;%,ssQpمF>W\ͭ@+MQ&ŵ|.}S3;Y^ko>9nX~7K{ot޴o#ۻOٻvw >?m+݉ i/N ˁlIJ oRm9fײ=%m!OHM#|ȼ"N e$@)h~ > ΁.J`eLxDs,.L!5,!+4$W jw"]1ceͮi8]p:&m RM >4A) >C>|GpPc&MmD8,]XmPFvƊib4>cRQ8ZuNkCYkS6[jl]D?UP$9,j5[@0\P* ْo˨o`. C06 C2xp"`S=H) j' Z| -r.5U'@s!:z36fU=cK8mh=HO31fC䏘 2E)8c*?c9 w\ =v=T8,Fτ3P`E !1Epj3ˊ;9.`0m t`#|r̷~Y!00q: ɴP{0Dϫa5 ZDGe5@P)z-:][61Q"656-i 4,;|-UEqlC\2y;l K `C㒃Eԏ#-a#3 KV|r'~mr) K 4c8Gb`?SýKRZ]#pN(6yMi6 l L5:jlO+bLP,,9Ϧ"6Y&3EMObt j]4Nd_`Z}͡S\+3gubuzɺ0?d~GtGo6PmL~'AB'%8\g[OW-"_"J4\i}Ԫ/Qşq7%E/&̐h#x5E CBfv*B8ڌPBZ`e*ZSD4fEpE\HߖGdPJ`p n7>tt诞Se,w}j`h6vNjJx&X7<ٻ)%hiitM_௃oA` }|^}ipZ rP-  ȴQb^M}|߉ iRg?X}9,NM$X˹Ĥ"ɽAD1c<p'< Q̋. Q+li6 j@&P!п2g x"T<3n]bKk=JňJaf7\~r*R{Xi8DOG)3j=\\cy_Fb\:-,$U)潎161FȀp6HaF(u?qsceVh' dMۮ`A? {v-L@4*? ,0`d:8g3(@ݏp<Ε?3hW9IG?cV,6mT3g~R.<$|EXmW\+n,פl3M(׊jɒfo_%|pL&jJtS #KLPzr9i3ᤋ{)YDZWx0UA0泏n3땴Ζh=cUr?j 3_hQ 'a6NbџGʎĎ`e^[YfO,bR/l+>U/ݹ;?Eq`?-=&ZElO`b{y37p7 ܲXS4$nl阦ӛwU=R (O>k" A5<+=d,vHZNś(Lb ]ϧ$`Ggԑ˦#-]YxP`uzbb` Ǯ}lxir,k~?#ZZPjӣ.ՕF_$NܳCFۘRX/vbIZC⸓d&:^!rkb/lQc~XaQrۣsQN_YcZ{Иu:#|8"]oS^FsVE1 T?oIM~X,Ó7aRP'H!DJeo%?b#ԕx`L'Θb!79ß\.<4Xo$)SC:tE&FI26 %/IÒ90[}wP}H|Qٗs'n&.⢔yV&BJGsD\kIc=m__J5woCg@+*ᴨkålĻ9HA GVIS4[F1|WSﰱWǂwѺ{gh%^%,<'5A<ǿU:T1tGRP*n -ƽ8:nsRZX^@ "O⩮GNGTwI8On+Y^؝.d;V댤cey2ڟE@9a9 ~ -i&h wW'=6ye;N[ݷnlo\)lm+G[ 7~f{n N74vNѽ[WO'kl_o7uoezFC~սVlz'~34ޙKM{CĸˋA0$Yj]|6(׵Hu J.sЦcYWVKY`G_>߰>UfWCMžfuO%n?s8JuQ&#b:(^ї^\<^lUs .80 8cSI,%Eh; @^] boXRSLRu );iԻ 0 c:d#lf*Fm6N?:j9Fo˜𜎇¾o,$V 0 uXF(P>(뇝V.1'R |ےi\q3k`eZ15A;'%|%i*7T3`u`/v<{%mT)YB{KP-2ZTP,,NT(A}qEm