Advertisement

OpenSSH kex.c CVE-2016-8858 拒绝服务漏洞已修复

阅读量:

一、漏洞描述

在这里插入图片描述

OpenBSD Secure Shell(OSSS),由OpenBSD项目组维护,是一种专为安全访问远程计算机设计的专业工具。它基于SSH协议实现了开源解决方案,并通过全面的数据加密确保通信的安全性。然而,在6.x版本以及7.x至7.3版本中使用的kex.c文件中的kex_input_kexinit()函数存在内存耗尽问题。这种内存不足的问题会导致拒绝服务漏洞暴露。实验表明,在这种漏洞影响下,攻击者或未经过认证的客户端能够发送大量重复的KEXINIT请求来触发攻击,并导致服务器上每个连接所需的内存资源增至384MB以上。值得注意的是,在第三方报告中并未将这一漏洞视为安全状态的一部分

在这里插入图片描述

影响产品:OpenSSH 6.8-7.3

危险级别:高危险

CVE编号:CVE-2016-8858
CNCVE编号:CNCVE-2016885

全部评论 (0)

还没有任何评论哟~