CVE-2008-0132
Pragma FortressSSH 5.0 Build 4 Revision 293 और पूर्ववर्ती संस्करण sshd.exe को दिए गए लंबे इनपुट को एक error-message विंडो बनाकर संभालते हैं और sshd.exe प्रक्रिया समाप्त करने से पहले व्यवस्थापक द्वारा...
- प्रकाशित
- 8 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pragma FortressSSH 5.0 Build 4 Revision 293 और पूर्ववर्ती संस्करण sshd.exe को दिए गए लंबे इनपुट को एक error-message विंडो बनाकर संभालते हैं और sshd.exe प्रक्रिया समाप्त करने से पहले व्यवस्थापक द्वारा इस विंडो पर क्लिक करने की प्रतीक्षा करते हैं, जिससे दूरस्थ हमलावर लंबे डेटा ऑब्जेक्ट वाले SSH कनेक्शनों की बाढ़ के जरिए denial of service (कनेक्शन स्लॉट की समाप्ति) उत्पन्न कर सकते हैं, जैसा कि (1) कुंजियों की एक लंबी सूची और (2) एक लंबे उपयोगकर्ता नाम द्वारा प्रदर्शित किया गया है।
स्रोत
1Luigi Auriemma · multiple · 4 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।