CVE-2006-5051
حالة سباق في معالج الإشارات في OpenSSH قبل الإصدار 4.4 تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل)، وربما تنفيذ كود تعسفي إذا كان مصادقة GSSAPI...
- تم النشر
- 27/09/2006
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حالة سباق في معالج الإشارات في OpenSSH قبل الإصدار 4.4 تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل)، وربما تنفيذ كود تعسفي إذا كان مصادقة GSSAPI مفعّلة، عبر ناقلات غير محددة تؤدي إلى تحرير مزدوج (double-free).
المصادر
1- regreSSHionPoC
هذا هو POC الذي كتبته لـ CVE-2024-6387
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.