Erlang/OTP SSH不安全随机数产生漏洞 CVE-2011-0766 CNNVD-201105-266

7.8 AV AC AU C I A
发布: 2011-05-31
修订: 2023-09-25

Erlang/OTP ssh库R14B03之前版本中使用的Crypto application 2.0.2.2之前版本和SSH 2.0.5之前版本中存在不安全随机数产生漏洞。远程攻击者可以利用该漏洞获得对Digital Signature Algorithm(DSA)主键和SSH会话密钥的访问。

0%
暂无可用Exp或PoC
当前有69条受影响产品信息