CVE-2019-16905
OpenSSH 7.7 से 7.9 और 8.x (8.1 से पहले) में प्रमाणीकरण-पूर्व पूर्णांक अतिप्रवाह जब OpenSSH 7.7 से 7.9 और 8.x (8.1 से पहले) को एक प्रायोगिक कुंजी प्रकार के साथ संकलित किया जाता है, तो यदि कोई क्लाइंट या सर्वर किसी...
- प्रकाशित
- 9 अक्टू॰ 2019
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# OpenSSH 7.7 से 7.9 और 8.x (8.1 से पहले) में प्रमाणीकरण-पूर्व पूर्णांक अतिप्रवाह जब OpenSSH 7.7 से 7.9 और 8.x (8.1 से पहले) को एक प्रायोगिक कुंजी प्रकार के साथ संकलित किया जाता है, तो यदि कोई क्लाइंट या सर्वर किसी क्राफ्टेड XMSS कुंजी का उपयोग करने के लिए कॉन्फ़िगर किया गया है, तो प्रमाणीकरण-पूर्व पूर्णांक अतिप्रवाह उत्पन्न होता है। XMSS कुंजी पार्सिंग एल्गोरिदम में त्रुटि के कारण यह मेमोरी भ्रष्टाचार और स्थानीय कोड निष्पादन की ओर ले जाता है। ध्यान दें: सभी जारी किए गए OpenSSH संस्करणों में XMSS कार्यान्वयन को प्रायोगिक माना जाता है, और पोर्टेबल OpenSSH बनाते समय इसे सक्षम करने का कोई समर्थित तरीका नहीं है।
स्रोत
1- Noregresshएक्सप्लॉइट
CVE-2024-6387 और अन्य के लिए चेकर और एक्सप्लॉइटर — रिवर्स/बाइंड-शेल समर्थन। केवल शैक्षिक उद्देश्यों के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।