CVE-2006-5229
OpenSSH portable 4.1 unter SUSE Linux und möglicherweise auf anderen Plattformen und Versionen, und möglicherweise unter eingeschränkten Konfigurationen,...
- Veröffentlicht
- 10.10.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 13.02.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenSSH portable 4.1 unter SUSE Linux und möglicherweise auf anderen Plattformen und Versionen, und möglicherweise unter eingeschränkten Konfigurationen, ermöglicht es entfernten Angreifern, gültige Benutzernamen anhand von Zeitabweichungen zu ermitteln, bei denen Antworten für gültige Benutzernamen länger dauern als für ungültige, wie durch sshtime demonstriert. HINWEIS: Ab 20061014 scheint es, dass dieses Problem von der Verwendung manuell gesetzter Passwörter abhängt, die aufgrund einer erhöhten Anzahl von Runden Verzögerungen bei der Verarbeitung von /etc/shadow verursachen.
Quellen
3- exploitsExploit
Öffentliches Exploit-Repository, das lokale Privilegienerweiterungen, Buffer-Overflows und Datenbank-Exploits für Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle und MySQL abdeckt.
- advisoriesInformativ
Eine Sammlung meiner öffentlichen Sicherheitshinweise.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.