CVE-2016-6515
OpenSSH 7.3 से पहले के sshd में auth-passwd.c का auth_password फ़ंक्शन पासवर्ड प्रमाणीकरण के लिए पासवर्ड की लंबाई सीमित नहीं करता है, जिससे दूरस्थ हमलावर एक लंबी स्ट्रिंग के माध्यम से सेवा से इनकार (crypt CPU...
- प्रकाशित
- 7 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 7.3 से पहले के sshd में auth-passwd.c का auth_password फ़ंक्शन पासवर्ड प्रमाणीकरण के लिए पासवर्ड की लंबाई सीमित नहीं करता है, जिससे दूरस्थ हमलावर एक लंबी स्ट्रिंग के माध्यम से सेवा से इनकार (crypt CPU खपत) उत्पन्न कर सकते हैं।
स्रोत
4CVE-2016-6515 शोषण के लिए एक कमजोर वातावरण प्रदान करने वाला डॉकर कंटेनर, ज्ञात कमजोरियों के प्रबंधन और परीक्षण के लिए Cved फ्रेमवर्क का हिस्सा है।
- exploit-CVE-2016-6515एक्सप्लॉइट
ओपनएसएसएच रिमोट डॉस शोषण और कमजोर कंटेनर
- openssh_dosPoC
CVE-2016-6515 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अत्यधिक बड़े पासवर्ड पेलोड के माध्यम से OpenSSH सर्वरों को क्रैश करता है, जिससे हैश प्रोसेसिंग के दौरान CPU संसाधन समाप्त हो जाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।