CVE-2016-8858
تتيح الدالة kex_input_kexinit في ملف kex.c في OpenSSH 6.x و7.x حتى 7.3 للمهاجمين عن بُعد إحداث حرمان من الخدمة (استهلاك الذاكرة) عن طريق إرسال العديد من...
- تم النشر
- 09/12/2016
- محدث
- 29/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح الدالة kex_input_kexinit في ملف kex.c في OpenSSH 6.x و7.x حتى 7.3 للمهاجمين عن بُعد إحداث حرمان من الخدمة (استهلاك الذاكرة) عن طريق إرسال العديد من طلبات KEXINIT المكررة. ملاحظة: أفاد طرف ثالث بأن "مطوّري OpenSSH الأصليين لا يعتبرون هذا الأمر مشكلة أمنية."
المصادر
1- kexkillPoC
أداة فيضان SSH KEXINIT تستغل CVE-2016-8858 لاستنزاف الذاكرة في خوادم OpenSSH الضعيفة. إثبات مفهوم لاختبار رفض الخدمة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.