Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-04932

Опубликовано: 27 сент. 2006
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Множественные уязвимости пакета openssh-askpass операционной системы openSUSE, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Novell Inc.
АО "НППКТ"

Наименование ПО

openSUSE
ОСОН ОСнова Оnyx

Версия ПО

9.2 (openSUSE)
9.3 (openSUSE)
10.0 (openSUSE)
10.1 (openSUSE)
до 2.12 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

АО "НППКТ" ОСОН ОСнова Оnyx до 2.12

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с инструкцией по безопасности, доступной по адресу: https://www.suse.com/support/security/advisories/2006_62_openssh.html
Обновление программного обеспечения openssh до версии 1:9.9p2-1osnova2u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 97%
0.45288
Средний

9.3 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 18 лет назад

sshd in OpenSSH before 4.4, when using the version 1 SSH protocol, allows remote attackers to cause a denial of service (CPU consumption) via an SSH packet that contains duplicate blocks, which is not properly handled by the CRC compensation attack detector.

redhat
почти 19 лет назад

sshd in OpenSSH before 4.4, when using the version 1 SSH protocol, allows remote attackers to cause a denial of service (CPU consumption) via an SSH packet that contains duplicate blocks, which is not properly handled by the CRC compensation attack detector.

nvd
больше 18 лет назад

sshd in OpenSSH before 4.4, when using the version 1 SSH protocol, allows remote attackers to cause a denial of service (CPU consumption) via an SSH packet that contains duplicate blocks, which is not properly handled by the CRC compensation attack detector.

debian
больше 18 лет назад

sshd in OpenSSH before 4.4, when using the version 1 SSH protocol, all ...

github
около 3 лет назад

sshd in OpenSSH before 4.4, when using the version 1 SSH protocol, allows remote attackers to cause a denial of service (CPU consumption) via an SSH packet that contains duplicate blocks, which is not properly handled by the CRC compensation attack detector.

EPSS

Процентиль: 97%
0.45288
Средний

9.3 Critical

CVSS2