CLSA-els_os-almalinux9.2fips-2025:1764696522

See a problem?
Import Source
https://github.com/cloudlinux/tuxcare-osv/tree/osv-test/data/els_os/almalinux9.2fips/CLSA-els_os-almalinux9.2fips-2025:1764696522.json
JSON Data
https://api.test.osv.dev/v1/vulns/CLSA-els_os-almalinux9.2fips-2025:1764696522
Upstream
CVE (2)
Published
2025-12-02T17:28:46Z
Modified
2026-05-11T05:33:41Z
Summary
libssh: Fix of 2 CVEs
Details
  • CVE-2025-5372: fix inconsistent return value interpretation in ssh_kdf() function to prevent uninitialized key buffers leading to SSH session compromise
  • CVE-2025-5987: fix missing error detection in ChaCha20 initialization that could leave cipher context partially uninitialized
References

Affected packages

TuxCare:AlmaLinux / libssh

Package

Name
libssh
Purl
pkg:tuxcare/libssh

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.10.4-15.el9_6.tuxcare.els1

Database specific

source
"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_os/almalinux9.2fips/CLSA-els_os-almalinux9.2fips-2025:1764696522.json"

TuxCare:AlmaLinux / libssh-config

Package

Name
libssh-config
Purl
pkg:tuxcare/libssh-config

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.10.4-15.el9_6.tuxcare.els1

Database specific

source
"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_os/almalinux9.2fips/CLSA-els_os-almalinux9.2fips-2025:1764696522.json"

TuxCare:AlmaLinux / libssh-devel

Package

Name
libssh-devel
Purl
pkg:tuxcare/libssh-devel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.10.4-15.el9_6.tuxcare.els1

Database specific

source
"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_os/almalinux9.2fips/CLSA-els_os-almalinux9.2fips-2025:1764696522.json"