Back

HIGH

nodejs-sshpk: ReDoS when parsing crafted invalid public keys in lib/formats/ssh.js

Published Jun 7, 2018

Description

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

Affected products

Remediation

Red Hat statement

Red Hat Quay includes sshpk as a dependency of protractor which is only used during a build. The sshpk dependency is not used at runtime therefore this vulnerability has a low impact for Red Hat Quay.

Metrics

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner hackerone
Published Jun 7, 2018
Updated Sep 17, 2024
Reserved Dec 28, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Mar 12, 2018
GHSA-2M39-62FM-Q8R3