Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-9078

Опубликовано: 19 мая 2017
Источник: debian

Описание

The server in Dropbear before 2017.75 might allow post-authentication root remote code execution because of a double free in cleanup of TCP listeners when the -a option is enabled.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dropbearfixed2016.74-5package
dropbearnot-affectedwheezypackage

Примечания

  • Patch: https://hg.ucc.asn.au/dropbear/rev/c8114a48837c

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

The server in Dropbear before 2017.75 might allow post-authentication root remote code execution because of a double free in cleanup of TCP listeners when the -a option is enabled.

CVSS3: 8.8
nvd
больше 8 лет назад

The server in Dropbear before 2017.75 might allow post-authentication root remote code execution because of a double free in cleanup of TCP listeners when the -a option is enabled.

CVSS3: 8.1
github
больше 3 лет назад

The server in Dropbear before 2017.75 might allow post-authentication root remote code execution because of a double free in cleanup of TCP listeners when the -a option is enabled.

CVSS3: 8.8
fstec
больше 8 лет назад

Уязвимость компонента TCP Listener пакета программ для организации сеансов связи по протоколу SSH Dropbear, позволяющая нарушителю выполнить произвольный код