CVE-2016-6515
La función auth_password en auth-passwd.c en sshd en OpenSSH en versiones anteriores a 7.3 no limita longitudes de contraseña para autenticación de...
- Publicado
- 7 ago 2016
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 7 dic 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CModerado · próximos 30 días
- Percentil
- 98,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La función auth_password en auth-passwd.c en sshd en OpenSSH en versiones anteriores a 7.3 no limita longitudes de contraseña para autenticación de contraseña, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU clave) a través de una cadena larga.
Fuentes
4Contenedor Docker que proporciona un entorno vulnerable para la explotación de CVE-2016-6515, parte del framework Cved para gestionar y probar vulnerabilidades conocidas.
- exploit-CVE-2016-6515Exploit
Exploit remoto de DoS de OpenSSH y contenedor vulnerable
- openssh_dosPoC
Prueba de concepto del exploit para CVE-2016-6515, que provoca la caída de servidores OpenSSH mediante cargas útiles de contraseña de gran tamaño que agotan los recursos de CPU durante el procesamiento del hash.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.