Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 USN-2912-1: libssh vulnerabilities

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 USN-2912-1: libssh vulnerabilities


💡 Newskategorie: Unix Server
🔗 Quelle: ubuntu.com

Ubuntu Security Notice USN-2912-1

23rd February, 2016

libssh vulnerabilities

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 15.10
  • Ubuntu 14.04 LTS
  • Ubuntu 12.04 LTS

Summary

Several security issues were fixed in libssh.

Software description

  • libssh - A tiny C SSH library

Details

Mariusz Ziulek discovered that libssh incorrectly handled certain packets.
A remote attacker could possibly use this issue to cause libssh to crash,
resulting in a denial of service.
(CVE-2015-3146)

Aris Adamantiadis discovered that libssh incorrectly generated ephemeral
secret keys of 128 bits instead of the recommended 1024 or 2048 bits when
using the diffie-hellman-group1 and diffie-hellman-group14 methods. If a
remote attacker were able to perform a man-in-the-middle attack, this flaw
could be exploited to view sensitive information. (CVE-2016-0739)

Update instructions

The problem can be corrected by updating your system to the following package version:

Ubuntu 15.10:
libssh-4 0.6.3-3ubuntu3.2
Ubuntu 14.04 LTS:
libssh-4 0.6.1-0ubuntu3.3
Ubuntu 12.04 LTS:
libssh-4 0.5.2-1ubuntu0.12.04.6

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

CVE-2015-3146, CVE-2016-0739

...













📌 Medium CVE-2020-1730: Libssh Libssh


📈 34.51 Punkte

📌 Medium CVE-2020-16135: Libssh Libssh


📈 34.51 Punkte

📌 USN-6592-1: libssh vulnerabilities


📈 27.75 Punkte

📌 USN-6592-2: libssh vulnerabilities


📈 27.75 Punkte

📌 USN-4219-1: libssh vulnerability


📈 22.91 Punkte

📌 USN-4327-1: libssh vulnerability


📈 22.91 Punkte

📌 USN-4447-1: libssh vulnerability


📈 22.91 Punkte

📌 USN-6561-1: libssh vulnerability


📈 22.91 Punkte

📌 CVE-2019-14889 | libssh up to 0.8.7/0.9.2 scp Client ssh_scp_new Parameter command injection (USN-4219-1)


📈 22.91 Punkte

📌 Libssh Releases Update to Patch 9 New Security Vulnerabilities


📈 22.1 Punkte

📌 Libssh Releases Update to Patch 9 New Security Vulnerabilities


📈 22.1 Punkte

📌 DSA-3488 libssh - security update


📈 17.25 Punkte

📌 Bugtraq: [slackware-security] libssh (SSA:2016-057-01)


📈 17.25 Punkte

📌 libssh bis 0.7.2 schwache Verschlüsselung [CVE-2016-0739]


📈 17.25 Punkte

📌 DSA-3488 libssh - security update


📈 17.25 Punkte

📌 Bugtraq: [slackware-security] libssh (SSA:2016-057-01)


📈 17.25 Punkte

📌 libssh up to 0.6.4 Packet package_cb.c denial of service


📈 17.25 Punkte

📌 libssh 0.6.0+ authentication bypass vulnerability


📈 17.25 Punkte

📌 libssh bis 0.7.2 schwache Verschlüsselung [CVE-2016-0739]


📈 17.25 Punkte

📌 Libssh 0.8.4 and 0.7.6 Authentication Bypass Vulnerability Fix (CVE-2018-10933)


📈 17.25 Punkte

📌 Security flaw in libssh leaves thousands of servers at risk of hijacking


📈 17.25 Punkte

📌 Sicherheitslücke: Login ohne Passwort mit LibSSH


📈 17.25 Punkte

📌 Jetzt patchen: Schwachstelle in libssh erlaubt Anmeldung ohne Zugangsdaten


📈 17.25 Punkte

📌 Jetzt patchen: Schwachstelle in libssh erlaubt Anmeldung ohne Zugangsdaten


📈 17.25 Punkte

📌 Hacker: I'm logged in. New LibSSH Vulnerability: OK! I believe you.


📈 17.25 Punkte

📌 libssh Authentication Bypass Makes it Trivial to Pwn Rafts of Servers


📈 17.25 Punkte

📌 LibSSH Flaw Allows Hackers to Take Over Servers Without Password


📈 17.25 Punkte

📌 Thousands of servers easy to hack due to a LibSSH Flaw


📈 17.25 Punkte

📌 Four Year Old libssh Bug Leaves Servers Wide Open


📈 17.25 Punkte

📌 libssh up to 0.7.5/0.8.3 SSH2_MSG_USERAUTH_SUCCESS Message weak authentication


📈 17.25 Punkte

📌 DSA-4322 libssh - security update


📈 17.25 Punkte

📌 The libssh “login with no password” bug – what you need to know [VIDEO]


📈 17.25 Punkte

📌 [remote] libSSH - Authentication Bypass


📈 17.25 Punkte

📌 libSSH Authentication Bypass


📈 17.25 Punkte

matomo