Ad

CVE-2025-22869

HIGH CVSS 3.1: 7,5 EPSS 0.92%
Обновлено 1 мая 2025
Go
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 0.35.0
Устранено в версии 0.35.0
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Go
Публичный эксплойт Нет

Серверы SSH, реализующие протоколы передачи файлов, уязвимы для атак типа «отказ в обслуживании» со стороны клиентов, которые завершают обмен ключами медленно или вообще не завершают, в результате чего ожидающий контент считывается в память, но никогда не передается.

Показать оригинальное описание (EN)

SSH servers which implement file transfer protocols are vulnerable to a denial of service attack from clients which complete the key exchange slowly, or not at all, causing pending content to be read into memory, but never transmitted.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Go Ssh
cpe:2.3:a:go:ssh:*:*:*:*:*:go:*:*
0.35.0