[WID-SEC-2026-2428] libssh: Mehrere Schwachstellen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 20.07.2026 Stand 21.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung libssh ist eine C Bibliothek für das Anbieten von SSH Diensten auf Client- und Serverseite. Sie kann genutzt werden, um aus der Ferne Programme auszuführen, Dateien zu übertragen oder als sicherer und transparenter Tunnel für entfernte Programme genutzt werden. Produkte 20.07.2026 Open Source libssh <0.12.1 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Angriff auszulösen und Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in libssh (CVSS 8.8) allow a remote attacker to gain elevated privileges, bypass security controls, disclose sensitive information, cause a denial of service, or manipulate data. The vulnerabilities affect libssh versions prior to 0.12.1, and a mitigation is available. Users should upgrade to libssh version 0.12.1 or later.