ISOMAN

CVE

CVE-2020-16135

libssh 0.9.4 has a NULL pointer dereference in tftpserver.c if ssh_buffer_new returns NULL.

Severity
MEDIUM
CVSS
5.9
Published
Modified

Linked Releases

References

  1. https://bugs.libssh.org/T232
  2. https://bugs.libssh.org/rLIBSSHe631ebb3e2247dd25e9678e6827c20dc73b73238
  3. https://gitlab.com/libssh/libssh-mirror/-/merge_requests/120
  4. https://lists.debian.org/debian-lts-announce/2020/07/msg00034.html
  5. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FCIKQRKXAAB4HMWM62EPZJ4DVBHIIEG6/
  6. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JNW5GBC6JFN76VEWQXMLT5F7VCZ5AJ2E/
  7. https://security.gentoo.org/glsa/202011-05
  8. https://usn.ubuntu.com/4447-1/
  9. https://www.oracle.com/security-alerts/cpuapr2022.html
  10. https://bugs.libssh.org/T232
  11. https://bugs.libssh.org/rLIBSSHe631ebb3e2247dd25e9678e6827c20dc73b73238
  12. https://gitlab.com/libssh/libssh-mirror/-/merge_requests/120
  13. https://lists.debian.org/debian-lts-announce/2020/07/msg00034.html
  14. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FCIKQRKXAAB4HMWM62EPZJ4DVBHIIEG6/
  15. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JNW5GBC6JFN76VEWQXMLT5F7VCZ5AJ2E/
  16. https://security.gentoo.org/glsa/202011-05
  17. https://usn.ubuntu.com/4447-1/
  18. https://www.oracle.com/security-alerts/cpuapr2022.html