CVE
CVE-2020-16135
libssh 0.9.4 has a NULL pointer dereference in tftpserver.c if ssh_buffer_new returns NULL.
- Severity
- MEDIUM
- CVSS
- 5.9
- Published
- Modified
Linked Releases
| Distribution | Release | Status | Evidence |
|---|---|---|---|
| Ubuntu | 20.04.6 amd64 desktop | unknown | source |
| Ubuntu | 20.04.6 amd64 live-server | unknown | source |
| Ubuntu | 18.04.6 amd64 desktop | unknown | source |
| Ubuntu | 18.04.6 amd64 live-server | unknown | source |
References
- https://bugs.libssh.org/T232
- https://bugs.libssh.org/rLIBSSHe631ebb3e2247dd25e9678e6827c20dc73b73238
- https://gitlab.com/libssh/libssh-mirror/-/merge_requests/120
- https://lists.debian.org/debian-lts-announce/2020/07/msg00034.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FCIKQRKXAAB4HMWM62EPZJ4DVBHIIEG6/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JNW5GBC6JFN76VEWQXMLT5F7VCZ5AJ2E/
- https://security.gentoo.org/glsa/202011-05
- https://usn.ubuntu.com/4447-1/
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://bugs.libssh.org/T232
- https://bugs.libssh.org/rLIBSSHe631ebb3e2247dd25e9678e6827c20dc73b73238
- https://gitlab.com/libssh/libssh-mirror/-/merge_requests/120
- https://lists.debian.org/debian-lts-announce/2020/07/msg00034.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FCIKQRKXAAB4HMWM62EPZJ4DVBHIIEG6/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JNW5GBC6JFN76VEWQXMLT5F7VCZ5AJ2E/
- https://security.gentoo.org/glsa/202011-05
- https://usn.ubuntu.com/4447-1/
- https://www.oracle.com/security-alerts/cpuapr2022.html