libssh2 уязвимости
В клиентской библиотеке C, реализующей протокол SSH2, под названием libssh2 исправлен ряд уязвимостей, способных привести к повреждению памяти и выполнению произвольного кода на системе при определенных условиях.

Libssh2 доступна для всех основных дистрибутивов Linux, в том числе Ubuntu, Red Hat и Debian, а также является библиотекой по умолчанию, встроенной в некоторые дистрибутивы и ПО. Всего в новой версии libssh2 1.8.1 исправлено девять уязвимостей. Все версии библиотеки до 1.8.1 являются уязвимыми. О существовании рабочих эксплоитов для уязвимостей ничего не известно.
CVE-2019-3855: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти. Вредоносный сервер или удаленный атакующий, взломавший сервер SSH, может отправить особым образом сконфигурированный пакет и выполнить вредоносный код на системе при подключении пользователя к серверу.

CVE-2019-3856: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти. Вредоносный или скомпрометированный сервер SSH может проэксплуатировать систему путем отправки приближающегося к максимальному значения int запросов клавиатуры.

CVE-2019-3857: Уязвимость целочисленного переполнения, позволяющая распределять нулевые байты и записывать данные за пределами выделенной памяти. Вредоносный сервер может отправить пакет SSH_MSG_CHANNEL_REQUEST с сигнальным сообщением с длиной максимального значения целого числа.

CVE-2019-3858: Уязвимость, позволяющая распределять нулевые байты и записывать данные за пределами выделенной памяти. Атакующий сервер может отправить особым образом сконфигурированный пакет SFTP с нулевым значением длины полезной нагрузки и вызвать отказ в обслуживании или позволить злоумышленнику читать данные в памяти клиента.

CVE-2019-3859: Уязвимость, позволяющая записывать данные за пределами выделенной памяти и возникающая из-за непроверенного использования "_libssh2_packet_require" и "_libssh2_packet_requirev." Сервер может отправить особым образом сконфигурированный пакет в ответ на различные команды, такие как обмен ключами sha1 и sha226, user auth, ответ user auth password. Благодаря этому злоумышленник может вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3860: Уязвимость, позволяющая записывать данные за пределами выделенной памяти с помощью особым образом сконфигурированных пакетов SFTP. Уязвимость позволяет злоумышленнику вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3861: Уязвимость, позволяющая записывать данные за пределами выделенной памяти с помощью особым образом сконфигурированных пакетов SSH и возникающая, когда значение длины padding больше длины пакета. В результате происходит синтаксический анализ поврежденного пакета.

CVE-2019-3862: Уязвимость, позволяющая записывать данные за пределами выделенной памяти, когда сервер отправляет особым образом сконфигурированные пакеты SSH_MSG_CHANNEL_REQUEST с сообщением статуса и без полезной нагрузки. Уязвимость позволяет злоумышленнику вызвать отказ в обслуживании или читать данные в памяти клиента.

CVE-2019-3863: Уязвимость целочисленного переполнения, позволяющая записывать данные за пределами выделенной памяти.
Ви маєте увійти під своїм обліковим записом

loading

=koG%,H[,2P$9#?%'ќi#̓w^"-n/{w8N//SJ-q^]=ͭ7o(m2knUSݣ͔n5enѦDυ DUf5|7im;}6fP|?x>nJ<?x3epboP+4t6~N+NgTIKYj̡3iTٴ S?,nxkt|x}[S9ӵ [Z fslnIBcTw@D+P̊ 7W4x^U5:foAS2)qƉwӤnUeɰKP2E=:R7AU哬FQ+#$=]SFlI(F5Ea'4k+0< K00Ԝ_ao!:ڡ/d2xs0X .*Oe χ?OUhtBBxƱ&SH]pzj5o paB Cj9-'qNmV+n?MȫCfrR \V."F+aUJ9F ^߻` 2e ϯ6,5hF˦.;mSw:j둋XiރbUX52{ {E;`{ݴf:iowV1=Ր1;pcV>e܆ sc`Ï sy$J$q'1 ,Yrlvк?ۯg݂"->v'3w+nX^qybddgOߤr̮e{Jt dC4:cD-=&Gy-6 @ HR "|֏ Yj=ʘ*T-`~ʠ2La5&!`\+4$W jw"]G0ceͮizq ]ܵc4_}!#m2nw@љyV¢jV(X1Xl<L*=|383U.xyt(km5zbKͷjsVEu( QesMc U LۥAwƮa(]?L6=c)DDkρ}_WeӾEgh0$TSOXìg,ͩ0(oѸbf#z3SȤd^@SG}]wl1^a~0렡"2ٮʢG=WTY9p 6!8fHrt5Zmfpy & FO !qhd/aZA>Z/1&F1]'!6V &Wy5LFA訬FJ6E\ku3 &f3j^DӦӆ%>mFQ/dj߱h<.K9"@aV?Q~h},"?~i 8$G\XuG;k+KI&P\,\XhU 9R;pRV.ŸS#8̋bfI;ͦ u &@G3@{E\ rY9[&3~~d)<2 2\n6P[Psfɋ9 LrТ9tK[`ESw>{NlN/Y7T6ڇ,I 8 sT9ô O$tSlk*]ŗTK$5R)@K8xu6ZU%j3ѰC$<;81mĂoIa̎$BWHIHlR%C_Hh)c[ۦ J  >SFp#TاsO- 0QΉ_M &G2{6B-\6mYy=,awo1o4 .CK|!X.!xq6jX̫IL}oZxx:11Wx9MJv03BũdKy9[$7(>=1&Xp@?dGq$ʟyq0z}>j) ?zr}iUD3h'Rw!*Dw,=a:6\gM ^YxaSQ鿑6,L:K.R3Sj+ (eFǓ/,?Ĉ7,+]O6*b۰1!&>(T؆t@8?ߺ:4nn 3xz m9 bI31;R,'YѿcϮ%~ {=Y%3Tqߛ ?!k ein ,f*%!)PܯyAse UήF6ϬXU$ o@<{A4:̿`ᙟ  \ǪeiuԈO)̿n8kM&5.Y?p ǰ8*qhi/Ymɤ.̍ND{8uJ ڑa A˺SeP=C,hLmQMe5FZ+ɨ|D}Wg9N.7N}b^Zн)&mc~^k oAÓjd &aQDA.E-&Rta><|X atc.'>8ېXbQO\LU܍t>#>Dt mq ;dYqn̿_(LԚG~(>-KhGr'I2Ԝ)9=&֔vS}Oy'}J${zQ1`KOeи)]e,}ߥJj ]QشS J8Zd -22dvyܸvBJ4Ō L( Six! >6}L~Țc'N$0v6mek0̆Cw=o_Ya=6Tc T.,Hdr$Uy})_hLZ'd%Xh +l5yV+;ۉﮙo4ci.`z̆<: 8U$21+78.D@bms X65Sc*OGk 0=_' n^ Nh` Z|rᾂrq;^oR]<8yYy2Ӧ0Lo) ",XxS1XIKkEA(}]cgiekpAZ&GW`ܕez̸>p lE tdbAũZޤl;9*JX' 5,ouIAeP 10Ɵ+y1JPWS 8c` sPXCO;4wn|t6zeTMZd@m-&eKLX% M#FQ}H|Qٗs'n&.⢔pyV&IGs ;| qIt|{ o$:v(Nίorʨ:WrGYX#.B&;:SJ s8F0gY"c4'jd8?L, fJ⽸ 6,b9DA(y r)):~wGsA%H|??hx˷1,n]./w_q Z㗒!TumvPNȣ'> ֕S8sێ CRJ4Z#ڇk 76ctpN6\Mkc|ԝOdt:uA eY1;u)xwf\Ub#|Rģ~VЛRez?iw8H3C>M#(Ikbym5=;S]n9V~ȏ0Ԓp^W"߃ٱ;]vvI1 7b?sr&[L "(=+*O6;{dm^yuw쵷roݽJ_o8RW85 okݾսoh]{Ov7;kXK>!oܽʾݛ~٫{N:wfi3!VqA{&a.Hm"'mP*6kO}'` (֕\6vM1Ʋx{f&Qz}Ɋ8>(K~pނ㣀GMFbuQ ?2/]xت \(뇝V.1'R |ےi\q챵3k`eZ15A;'%|%i*7T3`u`/v<{%mT)YB{KP',ZTP,,NT(@}q*@^Hl