OpenSSH 输入验证错误漏洞 CVE-2016-6515 CNNVD-201608-172

7.8 AV AC AU C I A
发布: 2016-08-07
修订: 2023-11-07

OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 7.3之前的版本中的sshd中的auth-passwd.c文件中的‘auth_password’函数存在输入验证错误漏洞,该漏洞源于程序没有在密码验证中限制密码长度。远程攻击者可借助长的字符串利用该漏洞造成拒绝服务(CPU消耗)。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息