Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 13

Количество 13

fstec логотип

BDU:2024-04914

около 2 лет назад

Уязвимость сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Критический
redos логотип

ROS-20240704-01

около 2 лет назад

Уязвимость openssh

CVSS2: 7.6
EPSS: Критический
ubuntu логотип

CVE-2024-6387

около 2 лет назад

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

CVSS3: 8.1
EPSS: Критический
redhat логотип

CVE-2024-6387

около 2 лет назад

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

CVSS3: 8.1
EPSS: Критический
nvd логотип

CVE-2024-6387

около 2 лет назад

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

CVSS3: 8.1
EPSS: Критический
msrc логотип

CVE-2024-6387

почти 2 года назад

RedHat Openssh: CVE-2024-6387 Remote Code Execution Due To A Race Condition In Signal Handling

CVSS3: 8.1
EPSS: Критический
debian логотип

CVE-2024-6387

около 2 лет назад

A security regression (CVE-2006-5051) was discovered in OpenSSH's serv ...

CVSS3: 8.1
EPSS: Критический
suse-cvrf логотип

SUSE-SU-2024:2275-2

около 2 лет назад

Security update for openssh

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2024:2275-1

около 2 лет назад

Security update for openssh

EPSS: Критический
github логотип

GHSA-2x8c-95vh-gfv4

около 2 лет назад

A signal handler race condition was found in OpenSSH's server (sshd), where a client does not authenticate within LoginGraceTime seconds (120 by default, 600 in old OpenSSH versions), then sshd's SIGALRM handler is called asynchronously. However, this signal handler calls various functions that are not async-signal-safe, for example, syslog().

CVSS3: 8.1
EPSS: Критический
oracle-oval логотип

ELSA-2024-4312

около 2 лет назад

ELSA-2024-4312: openssh security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12468

около 2 лет назад

ELSA-2024-12468: openssh security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2024-06777

почти 2 года назад

Уязвимость обработчика сигналов в sshd(8) операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код в контексте root

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-04914

Уязвимость сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
100%
Критический
около 2 лет назад
redos логотип
ROS-20240704-01

Уязвимость openssh

CVSS2: 7.6
100%
Критический
около 2 лет назад
ubuntu логотип
CVE-2024-6387

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

CVSS3: 8.1
100%
Критический
около 2 лет назад
redhat логотип
CVE-2024-6387

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

CVSS3: 8.1
100%
Критический
около 2 лет назад
nvd логотип
CVE-2024-6387

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

CVSS3: 8.1
100%
Критический
около 2 лет назад
msrc логотип
CVE-2024-6387

RedHat Openssh: CVE-2024-6387 Remote Code Execution Due To A Race Condition In Signal Handling

CVSS3: 8.1
100%
Критический
почти 2 года назад
debian логотип
CVE-2024-6387

A security regression (CVE-2006-5051) was discovered in OpenSSH's serv ...

CVSS3: 8.1
100%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:2275-2

Security update for openssh

100%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:2275-1

Security update for openssh

100%
Критический
около 2 лет назад
github логотип
GHSA-2x8c-95vh-gfv4

A signal handler race condition was found in OpenSSH's server (sshd), where a client does not authenticate within LoginGraceTime seconds (120 by default, 600 in old OpenSSH versions), then sshd's SIGALRM handler is called asynchronously. However, this signal handler calls various functions that are not async-signal-safe, for example, syslog().

CVSS3: 8.1
100%
Критический
около 2 лет назад
oracle-oval логотип
ELSA-2024-4312

ELSA-2024-4312: openssh security update (IMPORTANT)

около 2 лет назад
oracle-oval логотип
ELSA-2024-12468

ELSA-2024-12468: openssh security update (IMPORTANT)

около 2 лет назад
fstec логотип
BDU:2024-06777

Уязвимость обработчика сигналов в sshd(8) операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код в контексте root

CVSS3: 8.1
2%
Низкий
почти 2 года назад

Уязвимостей на страницу