CVE-2006-5229
OpenSSH portable 4.1, SUSE Linux पर, और संभवतः अन्य प्लेटफ़ॉर्मों और संस्करणों पर, तथा संभवतः सीमित कॉन्फ़िगरेशनों में, दूरस्थ हमलावरों को टाइमिंग विसंगतियों के माध्यम से वैध उपयोगकर्ता-नामों का निर्धारण करने की अनुमति देता है,...
- प्रकाशित
- 10 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH portable 4.1, SUSE Linux पर, और संभवतः अन्य प्लेटफ़ॉर्मों और संस्करणों पर, तथा संभवतः सीमित कॉन्फ़िगरेशनों में, दूरस्थ हमलावरों को टाइमिंग विसंगतियों के माध्यम से वैध उपयोगकर्ता-नामों का निर्धारण करने की अनुमति देता है, जिनमें वैध उपयोगकर्ता-नामों के लिए प्रतिक्रियाएँ अमान्य उपयोगकर्ता-नामों की तुलना में अधिक समय लेती हैं, जैसा कि sshtime द्वारा प्रदर्शित किया गया है। नोट: 20061014 तक, ऐसा प्रतीत होता है कि यह मुद्दा मैन्युअल रूप से सेट किए गए पासवर्डों के उपयोग पर निर्भर है, जो /etc/shadow को संसाधित करते समय राउंड की बढ़ी हुई संख्या के कारण विलंब उत्पन्न करते हैं।
स्रोत
3- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
Marco Ivaldi · multiple · 13 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।