libssh2 уязвимости
В клиентской библиотеке C, реализующей протокол SSH2, под названием libssh2 исправлен ряд уязвимостей, способных привести к повреждению памяти и выполнению произвольного кода на системе при определенных условиях.

Libssh2 доступна для всех основных дистрибутивов Linux, в том числе Ubuntu, Red Hat и Debian, а также является библиотекой по умолчанию, встроенной в некоторые дистрибутивы и ПО. Всего в новой версии libssh2 1.8.1 исправлено девять уязвимостей. Все версии библиотеки до 1.8.1 являются уязвимыми. О существовании рабочих эксплоитов для уязвимостей ничего не известно.
CVE-2019-3855: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти. Вредоносный сервер или удаленный атакующий, взломавший сервер SSH, может отправить особым образом сконфигурированный пакет и выполнить вредоносный код на системе при подключении пользователя к серверу.

CVE-2019-3856: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти. Вредоносный или скомпрометированный сервер SSH может проэксплуатировать систему путем отправки приближающегося к максимальному значения int запросов клавиатуры.

CVE-2019-3857: Уязвимость целочисленного переполнения, позволяющая распределять нулевые байты и записывать данные за пределами выделенной памяти. Вредоносный сервер может отправить пакет SSH_MSG_CHANNEL_REQUEST с сигнальным сообщением с длиной максимального значения целого числа.

CVE-2019-3858: Уязвимость, позволяющая распределять нулевые байты и записывать данные за пределами выделенной памяти. Атакующий сервер может отправить особым образом сконфигурированный пакет SFTP с нулевым значением длины полезной нагрузки и вызвать отказ в обслуживании или позволить злоумышленнику читать данные в памяти клиента.

CVE-2019-3859: Уязвимость, позволяющая записывать данные за пределами выделенной памяти и возникающая из-за непроверенного использования "_libssh2_packet_require" и "_libssh2_packet_requirev." Сервер может отправить особым образом сконфигурированный пакет в ответ на различные команды, такие как обмен ключами sha1 и sha226, user auth, ответ user auth password. Благодаря этому злоумышленник может вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3860: Уязвимость, позволяющая записывать данные за пределами выделенной памяти с помощью особым образом сконфигурированных пакетов SFTP. Уязвимость позволяет злоумышленнику вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3861: Уязвимость, позволяющая записывать данные за пределами выделенной памяти с помощью особым образом сконфигурированных пакетов SSH и возникающая, когда значение длины padding больше длины пакета. В результате происходит синтаксический анализ поврежденного пакета.

CVE-2019-3862: Уязвимость, позволяющая записывать данные за пределами выделенной памяти, когда сервер отправляет особым образом сконфигурированные пакеты SSH_MSG_CHANNEL_REQUEST с сообщением статуса и без полезной нагрузки. Уязвимость позволяет злоумышленнику вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3863: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти.
Вы должны войти

loading

=koF%w,g4Oi$k&P$9#?%'IPcBr$w^"-n/{w8Np䪺d"`eKC6՜mֶl>EV-=(2VesmJ [i@M<P5hfPA?X#0goo(ۯG/AC'ng٬jR|3J@ZB EnˢʆC^`꾒a~=(9{z-t||kF&iQ/]:_6ݍJXf Å+E96=$ G=6\_)osk7`7 :]@VצN/^~Zꁯ^Rzl.,.:MT]+Es*bbbZȤ 2 Z4v͠GNb:f`+Ģ5<)h[ӉgHmQYLPU&G$Y.t뒥ujj#caӱL @6k{S7ɝd~@Yt:HUwiv5>`Y(Ȳ0amjSzRݗV)H)߁.1B$4Iw=dpIt 5!wm3fQ[3k,<]l qv yOv,) T:a ` kZAT*hTVe,i\ՂN+Jl4=ݱK+EV QXrAUljRai+rX4V5 dZ^-W  yD/ b\^֛E\&狫]˗ DiQحV!F'U}o.JFyiPRm ^r7H>_uX \fiT. /iqyUFim4_\nRJa^,^Y)WJS[]% )-r1Ozg#dR"rTi˰KZҍVT2-5 T;I6(n(&S`k n[F1_,4&9BReb`-AW3K&\\jvNG I*\kTxiQ5UA;5q๖EV%kcdD->t^d}n'YKQVGHzr5` 7ٔP+jtOdJW`xA֗`8`ݠa(Q%B\5 CE]S_0CISM`#\|Ug>{J| u !T[`}D*6#LX5Fz2ԙ+k>)@ EZRYu[nZ_7V?ZW عdY( P]֋rij%Tf(AH{nk |wɔ5a:Ԩ-7D"xQ,$_] `O;.,pª+(e:KfuMgCˆLDCp*)6eG_+?|u3$n(MģA$g1Xt|2 p!.P`@(1g'Ȇ|[ApNo-NX϶i\kܟ#bu~y4 T6iAf,Jf <z'_[⍶Y9Њf^{{߬qyӹql>ߺ?ۯ;%eymK|^NgTVVqybddgOߴtJ| dCt:#-L Ze-b D4lQ/0,އi1Uz(AeMJV#eJ2NJt TJ5:I&y''vu,pڮ h !,\|'#Ega1[  "pX(X;c}2o`txlFzL_0ϸjWygӡ~'#0;đo2[oԇ&l( qe Mc5 U LץawƮa(]&?,6=#DDρ}_WeӾEh0$TGcP_Xìg,ͩ0(oѸbf#z0SȤd^@SG}nsfxh(f룤iqp`@01&6xB!M )Y=VY>\1ȡl-nHfC3KocjQsII.ɕ'zV Te"*a8Mѫx-:F I/@ՌEѴnIN[tSԄ`y 9zw, aa΅53-2P-oOQZ%DZ>I GfFю?*2RgC ~o/$(3:i|@溇bM!Ǯ)/Hee™O :5üxi)l氛l@![k t4;WDOZ.9sM1i2Mfˋ},3(# fe դ;g<Ǵ*-AxV4߼!FOCEb> Eu9@b +gDnpm ]%Z|IžD*@^#hD1Nf mQD-ݔ(vfwG#v#棍Y0-v!) D \S6)iu5MtK2 xsY"%cls|TA)a#*n {1FAC -

j`ݔHfBȢY;آMҵ1?%n-1F ̦cdυ%F54?$"Fy5)wVM O& / KC#'cjjwy4gkN_ 5pS e0 |y7Rc6o|4n-?qmY|+`/(3ӷZ#t,=)%u-yj|C"^dͱ VvK~`;Ҷ20t$PD3Ʊ⬰a*R1y*OUXco29xNpQx⤨F(KIS[ZDF$ 7Cb8pN5G6:Dq.@cN&yqRܭd!l=MHͧw_魷zr$ ∭M'tQ2aJdZCJdmtK 9b t%-D'!0b\' ᲉINEoW|w.(h!E0PE5.S/VR<3j}*'&H۞y*W*D:ELgkq+9%c?x*E3 f2QOTat8_c# ANJ&])1te}ZQrYp@:">} _d[d%\h+lpꎈ[wxb wvnv|WљR?EE)uv޷Mײlػ1tGm0xl; Tn0 {,nm#q&[iGoC>XX 0I3r)c-(gC`ώ O#ӗM5{ IG%nj|"kC=4$$ENsdItmA/neZzXj{L=j(ZO$NsAFۏ;R*q"GZC8d`^!RM# b/ Q~OiSrʅ٣x8e,l r0n ˪!r]: G2պ-w.^|;W6om_Jӊ'|fzz9)L(Rp]Ф kJ&<=~)< ܈KU|ZSf9z0ہӾ᯦5wnAg@+ ᴨnĿ9PA AVɠS[F1|U3ﰱWwѺ{gh%^e.v\<'5L#>J*8N@'@dm2AŨmW\W˼!Qc߳K`} >;( :7*gb=oamҁ#ޚrjdcعGz[֕7lRo_{{u+ͭb_3qxWn_=6O~Cwhݺz=Ynl{b5{qw+7*wo[{wWw[lI[7_ygC.χM\d۪MNv[T\׾N(Q)|\beMY>D^M<˫6:%uP>G^`ނG]Fbu7P5J?2/]xت \