漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Libssh: libssh: denial of service via automatic certificate authentication loop
Vulnerability Description
A flaw was found in libssh. Logic errors in automatic certificate-based public key authentication can cause libssh clients to loop indefinitely when configured certificates are missing or repeatedly rejected by a server, leading to denial of service.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Vulnerability Type
不可达退出条件的循环(无限循环)
Vulnerability Title
libssh 资源管理错误漏洞
Vulnerability Description
libssh是libssh组织开源的一个用于访问SSH服务的C语言开发包,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。 libssh存在资源管理错误漏洞,该漏洞源于libssh自动证书公钥认证中的逻辑错误,当配置的证书缺失或被服务器反复拒绝时,可能导致libssh客户端无限循环,从而导致拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A