CVE-2016-0778
OpenSSH 5.x, 6.x, और 7.1p2 से पहले के 7.x में क्लाइंट के roaming_common.c में स्थित (1) roaming_read और (2) roaming_write फ़ंक्शन, जब कुछ proxy और forward विकल्प सक्षम होते हैं, कनेक्शन...
- प्रकाशित
- 14 जन॰ 2016
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 5.x, 6.x, और 7.1p2 से पहले के 7.x में क्लाइंट के roaming_common.c में स्थित (1) roaming_read और (2) roaming_write फ़ंक्शन, जब कुछ proxy और forward विकल्प सक्षम होते हैं, कनेक्शन फ़ाइल डिस्क्रिप्टर को ठीक से बनाए नहीं रखते हैं, जिससे दूरस्थ सर्वर कई forwardings का अनुरोध करके denial of service (heap-based buffer overflow) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न कर सकते हैं।
स्रोत
1- vulnerability-assessmentजानकारीपूर्ण
पेशेवर साइबर सुरक्षा मूल्यांकन जो भेद्यता पहचान, CVSS गंभीरता स्कोरिंग, MITRE ATT&CK ढांचे का अनुप्रयोग, और OpenSSH 6.6.1p1 की गंभीर भेद्यताओं (CVE-2016-0777, CVE-2015-5600) के लिए विस्तृत सुधार योजना प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।