CVE-2016-6515
A função auth_password em auth-passwd.c no sshd do OpenSSH anterior a 7.3 não limita o comprimento de senhas para autenticação por senha, o que permite que...
- Publicado
- 7 de ago. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de dez. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função auth_password em auth-passwd.c no sshd do OpenSSH anterior a 7.3 não limita o comprimento de senhas para autenticação por senha, o que permite que atacantes remotos causem uma negação de serviço (consumo de CPU do crypt) por meio de uma string longa.
Fontes
4Docker container que fornece um ambiente vulnerável para exploração da CVE-2016-6515, parte do framework Cved para gerenciar e testar vulnerabilidades conhecidas.
- exploit-CVE-2016-6515Exploit
Exploração de DOS remota do OpenSSH e contêiner vulnerável
- openssh_dosPoC
Exploit de prova de conceito para CVE-2016-6515, que derruba servidores OpenSSH através de cargas de senha excessivamente grandes que esgotam os recursos da CPU durante o processamento de hash.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.