VDB

CVE-2021-3634

CVE-2021-3634 PUBLISHED

Es existiert eine Schwachstelle in libssh. Der Fehler besteht aufgrund eines Heap-Puffer-Überlaufs, wenn ein Rekey mit dem Schlüsselaustauschalgorithmus angefordert wird, der einen Digest unterschiedlicher Größe verwendet. Ein entfernter authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.11% · 28.7th percentile

Risk Scores

EPSS Score
0.11%
28.7th percentile

Affected Products

VendorProductVersions
DellDell PowerProtect Data Domain
DellDell PowerProtect Data Domain OS
DellDell PowerProtect Data Domain <8.1.0.0
DellDell PowerProtect Data Domain <7.10.1.40
UbuntuUbuntu Linux
AvayaAvaya Aura Communication Manager
AvayaAvaya Aura Application Enablement Services
AvayaAvaya Aura Session Manager
DebianDebian Linux
AvayaAvaya Aura System Manager
SUSESUSE Linux
AvayaAvaya Aura Experience Portal
EMCEMC Avamar
DellDell PowerProtect Data Domain <7.13.1.10
DellDell PowerProtect Data Domain <7.7.5.50
GentooGentoo Linux
DellDell PowerProtect Data Domain Management Center
Red HatRed Hat Enterprise Linux
IBMIBM QRadar SIEM 7.5
IBMIBM QRadar SIEM 7.4

…and 1 more

Timeline

  • CVE Published
  • Sep 1, 2021 EPSS Score
  • Oct 5, 2021 EPSS Score
  • Oct 11, 2021 EPSS Score
  • Oct 29, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 8, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Apr 21, 2022 EPSS Score
  • Jun 17, 2022 EPSS Score
  • Oct 12, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›