libssh: Out-of-Bounds beim serverseitigen GSSAPI-Schlüsselaustausch (Curve25519)
Kennzahlen
- CVSS-Basiswert
- 3.7
- EPSS
- 0.42%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In libssh wurde eine Schwachstelle beim serverseitigen GSSAPI-Schlüsselaustausch gefunden. Ein vom Client gelieferter Curve25519-Public-Key, der kürzer als die erwartete Länge ist, wird ohne korrekte Längenprüfung kopiert, was zu einem Zugriff ausserhalb der vorgesehenen Grenzen führt. Laut Vektor ist der Angriff über das Netzwerk ohne Authentifizierung möglich, jedoch mit hoher Angriffskomplexität und begrenzter Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 3.7 (Niedrig).
Changelog
-
2026-07-21 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Microsoft Exchange Server (On-Prem)
- Trend Micro Apex One (On-Premise) – Directory Traversal KEV CVE-2026-34926
- Microsoft Exchange Server – Cross-Site Scripting (Spoofing) KEV CVE-2026-42897
- Windows IKE Extension – Remote Code Execution durch Double Free KEV CVE-2026-33824
- Microsoft Exchange Server Deserialization of Untrusted Data KEV CVE-2023-21529
- Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben KEV CVE-2026-21514
- Microsoft Office Excel Remote Code Execution KEV CVE-2007-0671
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.