CVE-2015-6564
OpenSSH के 7.0 से पहले के संस्करणों में गैर-OpenBSD प्लेटफ़ॉर्म पर monitor.c में mm_answer_pam_free_ctx फ़ंक्शन में use-after-free भेद्यता स्थानीय उपयोगकर्ताओं को sshd uid के नियंत्रण का लाभ उठाकर समय से...
- प्रकाशित
- 24 अग॰ 2015
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH के 7.0 से पहले के संस्करणों में गैर-OpenBSD प्लेटफ़ॉर्म पर monitor.c में mm_answer_pam_free_ctx फ़ंक्शन में use-after-free भेद्यता स्थानीय उपयोगकर्ताओं को sshd uid के नियंत्रण का लाभ उठाकर समय से पहले MONITOR_REQ_PAM_FREE_CTX अनुरोध भेजकर विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
स्रोत
1- vulnerability-assessmentजानकारीपूर्ण
पेशेवर साइबर सुरक्षा मूल्यांकन जो भेद्यता पहचान, CVSS गंभीरता स्कोरिंग, MITRE ATT&CK ढांचे का अनुप्रयोग, और OpenSSH 6.6.1p1 की गंभीर भेद्यताओं (CVE-2016-0777, CVE-2015-5600) के लिए विस्तृत सुधार योजना प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।