OpenSSH kex.c CVE-2016-8858 拒绝服务漏洞已修复
发布时间
阅读量:
阅读量
一、漏洞描述

OpenBSD Secure Shell(OSSS),由OpenBSD项目组维护,是一种专为安全访问远程计算机设计的专业工具。它基于SSH协议实现了开源解决方案,并通过全面的数据加密确保通信的安全性。然而,在6.x版本以及7.x至7.3版本中使用的kex.c文件中的kex_input_kexinit()函数存在内存耗尽问题。这种内存不足的问题会导致拒绝服务漏洞暴露。实验表明,在这种漏洞影响下,攻击者或未经过认证的客户端能够发送大量重复的KEXINIT请求来触发攻击,并导致服务器上每个连接所需的内存资源增至384MB以上。值得注意的是,在第三方报告中并未将这一漏洞视为安全状态的一部分

影响产品:OpenSSH 6.8-7.3
危险级别:高危险
CVE编号:CVE-2016-8858
CNCVE编号:CNCVE-2016885
全部评论 (0)
还没有任何评论哟~
