CVE-2016-6210

Оценки

EPSS

0.925высокий92.5%
0%20%40%60%80%100%

Процентиль: 92.5%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

sshd в OpenSSH до версии 7.3, когда SHA256 или SHA512 используются для хеширования пароля пользователя, использует хеширование BLOWFISH на статическом пароле, когда имя пользователя не существует, что позволяет удаленным злоумышленникам перечислять пользователей, используя разницу во времени между ответами, когда предоставлен большой пароль.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-200CWE-385

Связанные уязвимости

Эксплойты

ID эксплойта: 40113

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40113

ID эксплойта: 40136

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40136

ID эксплойта: CVE-2016-6210

Источник: github-poc

URL: https://github.com/KiPhuong/cve-2016-6210

Уязвимое ПО (9)

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel 6

Характеристика:
{  "fixed": "5.3p1-123.el6_9"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel 7

Характеристика:
{  "fixed": "7.4p1-11.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1:6.6p1-2ubuntu2.8"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1:7.2p2-4ubuntu2.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: debian

Характеристика:
{  "fixed": "1:7.2p2-6"}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: openssh

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:openbsd:openssh:*:p2:*:*:*:*:*:*",      "versionEndIncluding": "7.2",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка