CVE-2006-5229
OpenSSH portable 4.1 على SUSE Linux، وربما على منصات وإصدارات أخرى، وربما في ظل تكوينات محدودة، يسمح للمهاجمين عن بُعد بتحديد أسماء المستخدمين الصالحة عبر...
- تم النشر
- 10/10/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/02/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenSSH portable 4.1 على SUSE Linux، وربما على منصات وإصدارات أخرى، وربما في ظل تكوينات محدودة، يسمح للمهاجمين عن بُعد بتحديد أسماء المستخدمين الصالحة عبر تباينات في التوقيت حيث تستغرق الاستجابات وقتًا أطول لأسماء المستخدمين الصالحة مقارنةً بغير الصالحة، كما يتضح من خلال sshtime. ملاحظة: اعتبارًا من 20061014، يبدو أن هذه المشكلة تعتمد على استخدام كلمات مرور معيّنة يدويًا تسبب تأخيرات عند معالجة /etc/shadow بسبب زيادة عدد الجولات.
المصادر
3- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
- advisoriesإعلامية
مجموعة من النشرات الأمنية العامة الخاصة بي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.