VDB
JLSEC-2025-332
JLSEC-2025-332
PUBLISHED
CVSS 8.100000381469727 HIGH
A flaw was found in libssh when using the ChaCha20 cipher with the OpenSSL library
Risk Scores
CVSS 3.1
8.100000381469727
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Julia | libssh_jll | 0, 0 |
| Julia | libssh_jll | 0 |
Timeline
- Dec 1, 2025 CVE Published
- Jul 25, 2026 CVE Updated
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
References
- https://access.redhat.com/errata/RHSA-2025:23483 url
- https://access.redhat.com/errata/RHSA-2025:23484 url
- https://access.redhat.com/errata/RHSA-2026:0427 url
- https://access.redhat.com/errata/RHSA-2026:0428 url
- https://access.redhat.com/errata/RHSA-2026:0430 url
- https://access.redhat.com/errata/RHSA-2026:0431 url
- https://access.redhat.com/errata/RHSA-2026:0702 url
- https://access.redhat.com/errata/RHSA-2026:0978 url
- https://access.redhat.com/errata/RHSA-2026:0980 url
- https://access.redhat.com/errata/RHSA-2026:0985 url
- https://access.redhat.com/errata/RHSA-2026:0996 url
- https://access.redhat.com/errata/RHSA-2026:1539 url
- https://access.redhat.com/errata/RHSA-2026:1541 url
- https://access.redhat.com/errata/RHSA-2026:3415 url
- https://access.redhat.com/security/cve/CVE-2025-5987 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2376219 url
- https://www.libssh.org/security/advisories/CVE-2025-5987.txt url