« List of all CVEs

CVE-2025-5318

Libssh: out-of-bounds read in sftp_handle()

Published: 6/24/2025 Last updated: 7/21/2026 Reserved: 5/29/2025

A flaw was found in the libssh library in versions less than 0.11.2. An out-of-bounds read can be triggered in the sftp_handle function due to an incorrect comparison check that permits the function to access memory beyond the valid handle list and to return an invalid pointer, which is used in further processing. This vulnerability allows an authenticated remote attacker to potentially read unintended memory regions, exposing sensitive information or affect service behavior.

CNA assigner: redhat (53f830b8-0a3f-465b-8143-3b8a9948e749) Requested by: n/a

Metrics

Version Score Severity Vector String
3.1 8.1 High CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Opam packages affected (1)

libssh

Products affected (79)

Product Vendor Version
Red Hat Enterprise Linux 8 Red Hat < 2.7.10
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support Red Hat < https://aka.ms/OfficeSecurityReleases
Red Hat Enterprise Linux 10 Red Hat < publication
Red Hat Enterprise Linux 8 Red Hat < publication
Red Hat Enterprise Linux 8 Red Hat < publication
Red Hat Enterprise Linux 8.2 Advanced Update Support Red Hat < publication
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support Red Hat < publication
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On Red Hat < publication
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support Red Hat < publication
Red Hat Enterprise Linux 8.6 Telecommunications Update Service Red Hat < publication
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions Red Hat < publication
Red Hat Enterprise Linux 8.8 Telecommunications Update Service Red Hat < publication
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < publication
Red Hat Enterprise Linux 9 Red Hat < publication
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions Red Hat < publication
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions Red Hat < publication
Red Hat Enterprise Linux 9.4 Extended Update Support Red Hat < publication
unspecified
Red Hat Enterprise Linux 10 Red Hat >= 2.8.0, < 3.4.48
Red Hat Enterprise Linux 10 Red Hat n/a
Red Hat Enterprise Linux 8 Red Hat 8.1.11.0
Red Hat Enterprise Linux 8.2 Advanced Update Support Red Hat n/a
Red Hat Enterprise Linux 9.4 Extended Update Support Red Hat Open Source Branch 9.18 9.18.0
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions Red Hat Versions before 20.0.0.Final
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions Red Hat < 6.3.9600.20337
Red Hat Enterprise Linux 9 Red Hat < 10.0.19042.1645
Red Hat Enterprise Linux 9 Red Hat N/A
Red Hat Enterprise Linux 9 Red Hat 2022.1.1
Red Hat Enterprise Linux 9 Red Hat n/a
Advantech WebAccess/SCADA 9.0.1
Red Hat Enterprise Linux 10 Red Hat < publication
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions Red Hat T1805A01 through T1805A01^AAH
Red Hat Enterprise Linux 8.8 Telecommunications Update Service Red Hat < 16.59.22031300
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions Red Hat unspecified
Red Hat Enterprise Linux 8.6 Telecommunications Update Service Red Hat >=14.3, <14.3.4
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support Red Hat < publication
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On Red Hat < publication
Red Hat AI Inference Server 3.2 Red Hat >= 3.4.0, < 3.4.10
Red Hat AI Inference Server 3.2 Red Hat < 18.2R3
Red Hat AI Inference Server 3.2 Red Hat 1.15.2
Red Hat AI Inference Server 3.2 Red Hat < publication
Red Hat AI Inference Server 3.2 Red Hat < 3.3.23
Red Hat AI Inference Server 3.2 Red Hat < publication
Red Hat AI Inference Server 3.2 Red Hat n/a
Red Hat AI Inference Server 3.2 Red Hat 1.15.1
Red Hat AI Inference Server 3.2 Red Hat n/a
Red Hat OpenShift Container Platform 4.19 Red Hat 1.14.1
Red Hat OpenShift Container Platform 4.20 Red Hat 1.15.0
Red Hat OpenShift Container Platform 4.13 Red Hat < publication
Red Hat OpenShift Container Platform 4.12 Red Hat < publication
Red Hat OpenShift Container Platform 4.20 Red Hat < publication
Red Hat OpenShift Container Platform 4.19 Red Hat < publication
Red Hat OpenShift Container Platform 4.18 Red Hat < publication
Red Hat OpenShift Container Platform 4.17 Red Hat < publication
Red Hat OpenShift Container Platform 4.16 Red Hat < publication
Red Hat OpenShift Container Platform 4.15 Red Hat < publication
Red Hat OpenShift Container Platform 4.14 Red Hat < publication
Red Hat OpenShift Container Platform 4.12 Red Hat < 8.13.12
Red Hat OpenShift Container Platform 4.13 Red Hat < 8.20.2
Red Hat OpenShift Container Platform 4.14 Red Hat < 9.0.2046.0
Red Hat OpenShift Container Platform 4.15 Red Hat < 14.5
Red Hat OpenShift Container Platform 4.16 Red Hat 7.6.21 and prior
Red Hat OpenShift Container Platform 4.17 Red Hat >= 12.0.0, < 12.0.5
Red Hat OpenShift Container Platform 4.18 Red Hat 1.11.5
Red Hat OpenShift distributed tracing 3.7.0 Red Hat <= 8.1.1.x
Red Hat OpenShift distributed tracing 3.7.0 Red Hat n/a
Red Hat OpenShift distributed tracing 3.7.0 Red Hat 1.10.0 to 1.14.1
Red Hat OpenShift distributed tracing 3.7.0 Red Hat 11.0.0
Red Hat OpenShift distributed tracing 3.7.0 Red Hat Android-8.0
Red Hat OpenShift distributed tracing 3.7.0 Red Hat Ver.12.200.12n to 15.210.05f
Red Hat OpenShift distributed tracing 3.7.0 Red Hat 2.3.5-p1 and earlier, and 2.3.5-p1 and earlier versions
Red Hat OpenShift distributed tracing 3.7.0 Red Hat All versions < V5.2
Red Hat OpenShift distributed tracing 3.7.0 Red Hat >=15.0, <15.0.4
Red Hat OpenShift distributed tracing 3.7.0 Red Hat IOBit Advanced SystemCare Ultimate 14.2.0.220
Red Hat OpenShift distributed tracing 3.7.0 Red Hat Affects cri-o <= 1.24.0, 1.23.2, 1.22.4, Fixed-in 1.24.1, 1.23.3, 1.22.5
Red Hat OpenShift distributed tracing 3.7.0 Red Hat >= 9.0.0, < 9.0.4

References (60)

Credits (2)