编程爱好者之家

RHSA-2020:3915: libssh2 安全更新-低危

2021-01-15 16:54:54 191

阿里云服务器收到 'RHSA-2020:3915: libssh2 安全更新'漏洞,接下来编程爱好者之家为大家讲解下解决方案:

1.漏洞提示

RHSA-2020:3915: libssh2 安全更新

2.漏洞描述

漏洞编号漏洞名称漏洞描述
CVE-2019-17498

libssh2 输入验证错误漏洞

libssh2是一款实现SSH2协议的客户端C库,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。


libssh2 1.9.0及之前版本中的packet.c文件的SSH_MSG_DISCONNECT逻辑存在输入验证错误漏洞。攻击者可借助特制的SSH服务器利用该漏洞泄露敏感信息或造成拒绝服务。

3.影响说明

软件:libssh2 1.8.0-3.el7

命中:libssh2 version less than 0:1.8.0-4.el7

路径:/usr/lib64/libssh2.so.1

4.解决方案

yum update libssh2


image.png

同类文章