CVE-2006-4924
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 35%
da publicação à arma0 dias
Publicada no NVD27 de set.
1ª PoC27 de set.
probabilidade de exploração
35%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
sshd in OpenSSH before 4.4, when using the version 1 SSH protocol, allows remote attackers to cause a denial of service (CPU consumption) via an SSH packet that contains duplicate blocks, which is not properly handled by the CRC compensation attack detector.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/2444⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:22.openssh.ascftp://ftp.sco.com/pub/unixware7/714/security/p534336/p534336.txtftp://patches.sgi.com/support/free/security/advisories/20061001-01-P.aschttp://blogs.sun.com/security/entry/sun_alert_102962_security_vulnerabilityhttp://bugs.gentoo.org/show_bug.cgi?id=148228http://docs.info.apple.com/article.html?artnum=305214http://itrc.hp.com/service/cki/docDisplay.do?docId=c00815112http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.htmlhttp://marc.info/?l=openssh-unix-dev&m=115939141729160&w=2https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=207955http://secunia.com/advisories/21923http://secunia.com/advisories/22091