CVE-2016-6515
الدالة auth_password في auth-passwd.c داخل sshd في OpenSSH قبل الإصدار 7.3 لا تحدّ من أطوال كلمات المرور لمصادقة كلمات المرور، مما يسمح للمهاجمين عن بُعد...
- تم النشر
- 07/08/2016
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/12/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الدالة auth_password في auth-passwd.c داخل sshd في OpenSSH قبل الإصدار 7.3 لا تحدّ من أطوال كلمات المرور لمصادقة كلمات المرور، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك CPU في التشفير) عبر سلسلة طويلة.
المصادر
4حاوية Docker توفر بيئة قابلة للاستغلال لثغرة CVE-2016-6515، وهي جزء من إطار عمل Cved لإدارة واختبار الثغرات الأمنية المعروفة.
- exploit-CVE-2016-6515استغلال
أداة استغلال رفض الخدمة عن بُعد في OpenSSH وحاوية ضعيفة
- openssh_dosPoC
استغلال إثبات المفهوم لـ CVE-2016-6515، يعطل خوادم OpenSSH عبر حمولات كلمة مرور كبيرة الحجم تستنفد موارد وحدة المعالجة المركزية أثناء معالجة التجزئة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.