Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10010

Опубликовано: 05 янв. 2017
Источник: nvd
CVSS3: 7
CVSS2: 6.9
EPSS Низкий

Описание

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
Версия до 7.3 (включая)

EPSS

Процентиль: 35%
0.00142
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7
ubuntu
около 9 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

CVSS3: 7.5
redhat
около 9 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

CVSS3: 7
debian
около 9 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, cre ...

CVSS3: 7
github
больше 3 лет назад

sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.

fstec
около 9 лет назад

Уязвимость средства криптографической защиты OpenSSH, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 35%
0.00142
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-264