[DSA 6410-1] libssh security update
Salvatore Bonaccorso <[email protected]> Sun, 02 Aug 2026 07:37:01 +0000
| Newsgroups | gmane.linux.debian.user.security.announce |
|---|---|
| Message-ID | <[email protected]> |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - ------------------------------------------------------------------------- Debian Security Advisory DSA-6410-1 [email protected] https://www.debian.org/security/ Salvatore Bonaccorso August 02, 2026 https://www.debian.org/security/faq - ------------------------------------------------------------------------- Package : libssh CVE ID : CVE-2026-0964 CVE-2026-0965 CVE-2026-0966 CVE-2026-0967 CVE-2026-0968 CVE-2026-3731 CVE-2026-15370 CVE-2026-59843 CVE-2026-59844 CVE-2026-59845 CVE-2026-59846 CVE-2026-59847 CVE-2026-59848 CVE-2026-59849 CVE-2026-59850 Debian Bug : 1127693 1142537 Several vulnerabilities were discovered in libssh, a tiny C SSH library, which may result in denial of service, information disclosure and potentially the execution of arbitrary code. For the stable distribution (trixie), these problems have been fixed in version 0.11.5-0+deb13u1. We recommend that you upgrade your libssh packages. For the detailed security status of libssh please refer to its security tracker page at: https://security-tracker.debian.org/tracker/libssh Further information about Debian Security Advisories, how to apply these updates to your system and frequently asked questions can be found at: https://www.debian.org/security/ Mailing list: [email protected] -----BEGIN PGP SIGNATURE----- iQKTBAEBCgB9FiEERkRAmAjBceBVMd3uBUy48xNDz0QFAmpu80NfFIAAAAAALgAo aXNzdWVyLWZwckBub3RhdGlvbnMub3BlbnBncC5maWZ0aGhvcnNlbWFuLm5ldDQ2 NDQ0MDk4MDhDMTcxRTA1NTMxRERFRTA1NENCOEYzMTM0M0NGNDQACgkQBUy48xND z0R1Sg//bHByOvP91pFTCieCk0whid6FGuEcIyIIujig2ZHpIHGglM0hM1ONLe5c q7jF0AO3g+JrYxL8uBZcWu7c7IEUe1WD3kl/BzE4I71fapGHy1c03FiWwrv4bIDs It/YoUUSQaW+p9VAaipbogTi+PZ4KQEONU+1Mm98RfHirLCn5/NuhOZxm8o7V1i0 pfjHhoWaiYW5xvYsL/WlSoTPFb7+v8oONla4ZWODl/mMNWQwUNJWos7ZqxE22ihM s3aAymLph4Llbga56b6gq6Fl6YCgwIwcMcZQe6/n3w03ct02COWutXXFN9yKtlQ0 f+l+cYJ8FSCG6oPbaXba2qG7xsZoZvRhEAy8cimWpLnRS3DxbRJsW5xI5WKI9hXj 8+Q88P7tXOE6JSEjLS3NF6SN7a/nUhqEed87nSsYBtA7k7WEHbI/NMTs1kufYlWl 2q7dUz46dMSIYYtPzCRp/t9w1T/tFscM+rKmQtHUYTV1DWH865dEt4M61bo+LAyE SDfN2VlIf2YUxbYGZw27LYDDWc3gWtlw6EmEjx3gUl7UWwmx7/Z05yR5JvGW7TnE dt1G1TKZd6vwqv2RFwblyEa9/ZP22Fo69YqhF1rm3er3dK8Vr73k/ivg8FjuME8X BdqLwmXgvfrlTbwJUe0Y37vbPprmfFiJ/AdUEZzEWtOZZ1z2dvM= =T0L+ -----END PGP SIGNATURE-----