← volver
CVE-2020-14145mediumCWE-203

CVE-2020-14145

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.9epss 2.1%
probabilidad de explotación
2.1%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los clientes de OpenSSH filtran información sobre qué algoritmos de cifrado soportan durante la negociación inicial, permitiendo que atacantes en la red observen esto y potencialmente dirijan la conexión.

Detalle técnico

Discrepancia observable (CWE-203) en la negociación de algoritmos del lado del cliente en OpenSSH 5.7–8.4 permite que atacantes MITM infieran algoritmos soportados mediante análisis de sincronización o respuesta durante conexiones iniciales sin claves del servidor en caché; requiere acceso a nivel de red.

Resumen generado y traducido por IA a partir de la descripción oficial.
The client side in OpenSSH 5.7 through 8.4 has an Observable Discrepancy leading to an information leak in the algorithm negotiation. This allows man-in-the-middle attackers to target initial connection attempts (where no host key for the server has been cached by the client). NOTE: some reports state that 8.5 and 8.6 are also affected.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
n/a · n/a