CVE-2006-5051
OpenSSH 4.4 से पहले सिग्नल हैंडलर रेस कंडीशन दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने की अनुमति देता है, और यदि GSSAPI प्रमाणीकरण सक्षम है तो संभवतः मनमाना कोड निष्पादित करने की भी अनुमति देता है, जो डबल-फ्री की ओर...
- प्रकाशित
- 27 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 4.4 से पहले सिग्नल हैंडलर रेस कंडीशन दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने की अनुमति देता है, और यदि GSSAPI प्रमाणीकरण सक्षम है तो संभवतः मनमाना कोड निष्पादित करने की भी अनुमति देता है, जो डबल-फ्री की ओर ले जाने वाले अनिर्दिष्ट वैक्टर के माध्यम से होता है।
स्रोत
1- regreSSHionPoC
यह CVE-2024-6387 के लिए मेरे द्वारा लिखा गया POC है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।