CVE-2006-4924
OpenSSH 4.4 से पहले के संस्करणों में sshd, SSH प्रोटोकॉल संस्करण 1 का उपयोग करते समय, दूरस्थ हमलावरों को एक SSH पैकेट के माध्यम से सेवा से वंचित करने (CPU खपत) की अनुमति देता है, जिसमें डुप्लिकेट ब्लॉक होते हैं, जिन्हें CRC...
- प्रकाशित
- 27 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 4.4 से पहले के संस्करणों में sshd, SSH प्रोटोकॉल संस्करण 1 का उपयोग करते समय, दूरस्थ हमलावरों को एक SSH पैकेट के माध्यम से सेवा से वंचित करने (CPU खपत) की अनुमति देता है, जिसमें डुप्लिकेट ब्लॉक होते हैं, जिन्हें CRC compensation attack detector द्वारा सही ढंग से संभाला नहीं जाता है।
स्रोत
1Tavis Ormandy · multiple · 27 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।