7.5

CVE-2022-27191

The golang.org/x/crypto/ssh package before 0.0.0-20220314234659-1baeb1ce4c0b for Go allows an attacker to crash a server in certain circumstances involving AddHostKey.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GolangSsh Version < 0.0.0-20220314234659-1baeb1ce4c0b
FedoraprojectFedora Version34
FedoraprojectFedora Version35
FedoraprojectFedora Version36
RedhatAdvanced Cluster Management For Kubernetes Version2.0
   RedhatEnterprise Linux Version7.0
   RedhatEnterprise Linux Version8.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.09% 0.259
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://groups.google.com/g/golang-announce
Third Party Advisory
Mailing List