CVE-2008-5161
La gestion des erreurs dans le protocole SSH dans (1) SSH Tectia Client and Server et Connector 4.0 à 4.4.11, 5.0 à 5.2.4, et 5.3 à 5.3.8 ; Client and...
- Publié
- 19 nov. 2008
- Mise à jour
- 28 mai 2026
- Attribution de CNA
- mitre
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NModéré · 30 prochains jours
- Percentile
- 97,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La gestion des erreurs dans le protocole SSH dans (1) SSH Tectia Client and Server et Connector 4.0 à 4.4.11, 5.0 à 5.2.4, et 5.3 à 5.3.8 ; Client and Server et ConnectSecure 6.0 à 6.0.4 ; Server for Linux on IBM System z 6.0.4 ; Server for IBM z/OS 5.5.1 et versions antérieures, 6.0.0, et 6.0.1 ; et Client 4.0-J à 4.3.3-J et 4.0-K à 4.3.10-K ; et (2) OpenSSH 4.7p1 et éventuellement d'autres versions, lorsqu'un algorithme de chiffrement par blocs est utilisé en mode Cipher Block Chaining (CBC), facilite la récupération par des attaquants distants de certaines données en clair à partir d'un bloc arbitraire de texte chiffré dans une session SSH via des vecteurs inconnus.
Sources
1CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatise la vérification de version et l'audit des identifiants des cibles OpenSSH 4.7p1 (Debian-8ubuntu1) héritées en pilotant le module auxiliary/scanner/ssh/ssh_login de Metasploit depuis Python via pwntools.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.