OpenSSH CBC模式信息泄露漏洞 CVE-2008-5161 CNNVD-200811-321

2.6 AV AC AU C I A
发布: 2008-11-19
修订: 2018-10-11

OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。 如果配置为CBC模式的话,OpenSSH没有正确地处理分组密码算法加密的SSH会话中所出现的错误,导致可能泄露密文中任意块最多32位纯文本。在以标准配置使用OpenSSH时,攻击者恢复32位纯文本的成功概率为2^{-18},此外另一种攻击变种恢复14位纯文本的成功概率为2^{-14}。

0%
当前有2条漏洞利用/PoC
当前有167条受影响产品信息