漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Libssh: libssh: denial of service via oversized sftp read length
Vulnerability Description
A flaw was found in libssh. A remote authenticated client can issue SSH_FXP_READ requests with an arbitrarily large length, causing a libssh SFTP server to allocate excessive memory and potentially exhaust it through repeated requests.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
未经控制的内存分配
Vulnerability Title
libssh 资源管理错误漏洞
Vulnerability Description
libssh是libssh组织开源的一个用于访问SSH服务的C语言开发包,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。 libssh存在资源管理错误漏洞,该漏洞源于libssh中存在缺陷,远程认证客户端可以发起具有任意大长度的SSH_FXP_READ请求,导致libssh SFTP服务器分配过多内存并通过重复请求耗尽内存。
CVSS Information
N/A
Vulnerability Type
N/A