CVE-2006-5052

Оценки

EPSS

0.150очень низкий15.0%
0%20%40%60%80%100%

Процентиль: 15.0%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Неуказанная уязвимость в portable OpenSSH до версии 4.4, при работе на некоторых платформах, позволяет удаленным злоумышленникам определять правильность имен пользователей через неизвестные векторы, включающие “прерывание аутентификации” GSSAPI.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

Связанные уязвимости

Эксплойты

ID эксплойта: 2444

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/2444

Рекомендации

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via Red Hat Network. To use Red Hat Network,launch the Red Hat Update Agent with the following command:
up2date
This will start an interactive process that will result in the appropriateRPMs being upgraded on your system.

URL: http://rhn.redhat.com/errata/RHSA-2006-0697.html

Уязвимое ПО (5)

Тип: Конфигурация

Продукт: openssh

Операционная система: debian etch 4

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: openssh

Операционная система: debian

Характеристика:
{  "fixed": "1:4.6p1-1"}

Источник: debian

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel 4

Характеристика:
{  "fixed": "3.9p1-8.RHEL4.24"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel 5

Характеристика:
{  "fixed": "4.3p2-24.el5"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: openssh

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:openbsd:openssh:1.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:openbsd:openssh:1.2.1:*:*:*:*:*:*:*",     ...

Источник: nvd

Конец списка