CVE-2015-6565
OpenSSH 6.8 और 6.9 में sshd TTY उपकरणों के लिए world-writable अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को किसी डिवाइस पर लिखकर सेवा से इनकार (टर्मिनल व्यवधान) या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने...
- प्रकाशित
- 24 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 6.8 और 6.9 में sshd TTY उपकरणों के लिए world-writable अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को किसी डिवाइस पर लिखकर सेवा से इनकार (टर्मिनल व्यवधान) या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देता है, जैसा कि एक escape sequence लिखकर प्रदर्शित किया गया है।
स्रोत
1Federico Bento · linux · 26 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।