CVE-2021-30129

Source
https://cve.org/CVERecord?id=CVE-2021-30129
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-30129.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2021-30129
Aliases
Downstream
MINI (1)
OESA (1)
RHSA (2)
Published
2021-07-12T12:15:07Z
Modified
2026-07-08T05:59:41Z
Severity
  • 6.5 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

A vulnerability in sshd-core of Apache Mina SSHD allows an attacker to overflow the server causing an OutOfMemory error. This issue affects the SFTP and port forwarding features of Apache Mina SSHD version 2.0.0 and later versions. It was addressed in Apache Mina SSHD 2.7.0

Database specific
{
    "unresolved_ranges":  [
        {
            "cpes":  [
                "cpe:2.3:a:oracle:flexcube_universal_banking:*:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "14.0.0"
                },
                {
                    "last_affected":  "14.3.0"
                }
            ],
            "source":  "CPE_RANGE",
            "vendor_product":  "oracle:flexcube_universal_banking"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:banking_payments:14.5:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "14.5"
                },
                {
                    "last_affected":  "14.5"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:banking_payments"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:banking_trade_finance:14.5:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "14.5"
                },
                {
                    "last_affected":  "14.5"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:banking_trade_finance"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:banking_treasury_management:14.5:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "14.5"
                },
                {
                    "last_affected":  "14.5"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:banking_treasury_management"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:communications_cloud_native_core_console:1.9.0:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "1.9.0"
                },
                {
                    "last_affected":  "1.9.0"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:communications_cloud_native_core_console"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:flexcube_universal_banking:14.5:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "14.5"
                },
                {
                    "last_affected":  "14.5"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:flexcube_universal_banking"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:middleware_common_libraries_and_tools:12.2.1.3.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:middleware_common_libraries_and_tools:12.2.1.4.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:middleware_common_libraries_and_tools:14.1.1.0.0:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "12.2.1.3.0"
                },
                {
                    "last_affected":  "12.2.1.3.0"
                },
                {
                    "introduced":  "12.2.1.4.0"
                },
                {
                    "last_affected":  "12.2.1.4.0"
                },
                {
                    "introduced":  "14.1.1.0.0"
                },
                {
                    "last_affected":  "14.1.1.0.0"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:middleware_common_libraries_and_tools"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:oss_support_tools:2.12.42:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "2.12.42"
                },
                {
                    "last_affected":  "2.12.42"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:oss_support_tools"
        },
        {
            "cpes":  [
                "cpe:2.3:a:oracle:retail_customer_management_and_segmentation_foundation:18.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:retail_customer_management_and_segmentation_foundation:19.0:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "18.0"
                },
                {
                    "last_affected":  "18.0"
                },
                {
                    "introduced":  "19.0"
                },
                {
                    "last_affected":  "19.0"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:retail_customer_management_and_segmentation_foundation"
        }
    ]
}
References

Affected packages

Git / github.com/apache/mina-sshd

Affected ranges

Type
GIT
Repo
https://github.com/apache/mina-sshd
Events
Database specific
Show details
{
    "cpe":  "cpe:2.3:a:apache:sshd:*:*:*:*:*:*:*:*",
    "extracted_events":  [
        {
            "introduced":  "2.0.0"
        },
        {
            "fixed":  "2.7.0"
        }
    ],
    "source":  "CPE_RANGE"
}

Affected versions

sshd-2.*
sshd-2.0.0
sshd-2.1.0
sshd-2.2.0
sshd-2.3.0
sshd-2.4.0
sshd-2.5.0
sshd-2.5.1
sshd-2.6.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-30129.json"