int(6536)

Vulnerability Bulletins


Actualización de seguridad para libssh

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software libssh en versiones anteriores a la 0.5.3

Description

Se ha descubierto que libssh está afectado por vulnerabilidades de desbordamiento de búfer y de denegación de servicio. Atacantes remotos podrían explotar estas vulnerabilidades y ejecutar código arbitrario en el contexto de la aplicación o crear condiciones de denegación de servicio.

Solution

Se recomienda actualizar las versiones de libssh afectadas por versiones posteriores que corrijan las vulnerabilidades.
Libbssh ha publicado un enlace con la descarga:
https://red.libssh.org/projects/libssh/files

Standar resources

Property Value
CVE CVE-2012-4559
CVE-2012-4560
CVE-2012-4561
CVE-2012-4562
BID

Other resources

libssh.org
www.libssh.org/2012/11/20/libsh-0-5-3-security-release/

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-26
Ministerio de Defensa
CNI
CCN
CCN-CERT