CVE-2008-5161
Обработка ошибок в протоколе SSH в (1) SSH Tectia Client and Server и Connector 4.0–4.4.11, 5.0–5.2.4 и 5.3–5.3.8; Client and Server и ConnectSecure...
- Опубликовано
- 19 нояб. 2008 г.
- Обновлено
- 28 мая 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 97,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Обработка ошибок в протоколе SSH в (1) SSH Tectia Client and Server и Connector 4.0–4.4.11, 5.0–5.2.4 и 5.3–5.3.8; Client and Server и ConnectSecure 6.0–6.0.4; Server for Linux on IBM System z 6.0.4; Server for IBM z/OS 5.5.1 и более ранних, 6.0.0 и 6.0.1; и Client 4.0-J–4.3.3-J и 4.0-K–4.3.10-K; и (2) OpenSSH 4.7p1 и, возможно, других версиях, при использовании алгоритма блочного шифрования в режиме Cipher Block Chaining (CBC), облегчает удалённым злоумышленникам восстановление определённых данных открытого текста из произвольного блока шифротекста в SSH-сеансе через неизвестные векторы атак.
Источники
1CVE-2008-5161 OpenSSH 4.7p1 Audit Helper автоматизирует проверку версий и аудит учётных данных устаревших целей OpenSSH 4.7p1 (Debian-8ubuntu1), управляя модулем auxiliary/scanner/ssh/ssh_login из Metasploit через Python с помощью pwntools.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.