CVE-2008-5161
معالجة الأخطاء في بروتوكول SSH في (1) SSH Tectia Client and Server وConnector 4.0 حتى 4.4.11، و5.0 حتى 5.2.4، و5.3 حتى 5.3.8؛ وClient and Server...
- تم النشر
- 19/11/2008
- محدث
- 28/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
معالجة الأخطاء في بروتوكول SSH في (1) SSH Tectia Client and Server وConnector 4.0 حتى 4.4.11، و5.0 حتى 5.2.4، و5.3 حتى 5.3.8؛ وClient and Server وConnectSecure 6.0 حتى 6.0.4؛ وServer for Linux on IBM System z 6.0.4؛ وServer for IBM z/OS 5.5.1 والإصدارات الأقدم، و6.0.0، و6.0.1؛ وClient 4.0-J حتى 4.3.3-J و4.0-K حتى 4.3.10-K؛ و(2) OpenSSH 4.7p1 وربما إصدارات أخرى، عند استخدام خوارزمية تشفير كتلي في وضع Cipher Block Chaining (CBC)، تسهّل على المهاجمين عن بُعد استعادة بيانات نصية واضحة معينة من كتلة عشوائية من النص المشفر في جلسة SSH عبر ناقلات غير معروفة.
المصادر
1CVE-2008-5161 OpenSSH 4.7p1 Audit Helper يقوم بأتمتة التحقق من الإصدار وتدقيق بيانات الاعتماد لأهداف OpenSSH 4.7p1 القديمة (Debian-8ubuntu1) عن طريق تشغيل وحدة auxiliary/scanner/ssh/ssh_login من Metasploit من Python عبر pwntools.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.