CVE-2006-5229
OpenSSH portable 4.1 no SUSE Linux e, possivelmente, em outras plataformas e versões, e possivelmente sob configurações limitadas, permite que atacantes...
- Publicado
- 10 de out. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de fev. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OpenSSH portable 4.1 no SUSE Linux e, possivelmente, em outras plataformas e versões, e possivelmente sob configurações limitadas, permite que atacantes remotos determinem nomes de usuário válidos por meio de discrepâncias de tempo em que as respostas demoram mais para nomes de usuário válidos do que para inválidos, conforme demonstrado por sshtime. NOTA: a partir de 20061014, parece que esse problema depende do uso de senhas definidas manualmente, que causam atrasos ao processar /etc/shadow devido a um número maior de rodadas.
Fontes
3- exploitsExploit
Repositório público de exploits cobrindo escalada de privilégios local, buffer overflows e exploits de banco de dados em Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle e MySQL.
- advisoriesInformativo
Uma coleção dos meus avisos de segurança públicos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.