Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00019

Опубликовано: 06 фев. 2013
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Механизм OpenSSH программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server содержит уязвимость, которая может вызвать отказ в обслуживании при выполнении процедуры аутентификации. Отказ в обслуживании происходит в случае, если значения logingracetime и maxstartup отличаются от значений, заданных по умолчанию. Увеличивая число запросов к службе, удалённый злоумышленник может препятствовать входу других пользователей в систему

Вендор

VMware Inc.

Наименование ПО

VMware vCenter Server

Версия ПО

от 5.0 до 5.5 включительно (VMware vCenter Server)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление службы OpenSSH до версии 1.233 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00882
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The default configuration of OpenSSH through 6.1 enforces a fixed time limit between establishing a TCP connection and completing a login, which makes it easier for remote attackers to cause a denial of service (connection-slot exhaustion) by periodically making many new TCP connections.

redhat
больше 12 лет назад

The default configuration of OpenSSH through 6.1 enforces a fixed time limit between establishing a TCP connection and completing a login, which makes it easier for remote attackers to cause a denial of service (connection-slot exhaustion) by periodically making many new TCP connections.

nvd
больше 12 лет назад

The default configuration of OpenSSH through 6.1 enforces a fixed time limit between establishing a TCP connection and completing a login, which makes it easier for remote attackers to cause a denial of service (connection-slot exhaustion) by periodically making many new TCP connections.

debian
больше 12 лет назад

The default configuration of OpenSSH through 6.1 enforces a fixed time ...

github
около 3 лет назад

The default configuration of OpenSSH through 6.1 enforces a fixed time limit between establishing a TCP connection and completing a login, which makes it easier for remote attackers to cause a denial of service (connection-slot exhaustion) by periodically making many new TCP connections.

EPSS

Процентиль: 74%
0.00882
Низкий

5 Medium

CVSS2