Уязвимость CVE-2016-6210: Информация

Описание

sshd in OpenSSH before 7.3, when SHA256 or SHA512 are used for user password hashing, uses BLOWFISH hashing on a static password when the username does not exist, which allows remote attackers to enumerate users by leveraging the timing difference between responses when a large password is provided.

Важность: MEDIUM (5,9) Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 13 февраля 2017 г.
Изменено: 13 декабря 2022 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
opensshsisyphus7.2p1-alt19.6p1-alt1ALT-PU-2016-1200-1160498Исправлено
opensshp107.2p1-alt17.9p1-alt4.p10.4ALT-PU-2016-1200-1160498Исправлено
opensshp97.2p1-alt17.9p1-alt1ALT-PU-2016-1200-1160498Исправлено
opensshp87.2p2-alt27.2p2-alt2.M80P.2ALT-PU-2016-2137-1171162Исправлено
opensshc10f17.2p1-alt17.9p1-alt4.p10.4ALT-PU-2016-1200-1160498Исправлено
opensshc9f27.2p1-alt17.9p1-alt4.p10.4ALT-PU-2016-1200-1160498Исправлено
opensshc75.9p1-alt7.M70C.26.7p1-alt1.M70C.5ALT-PU-2016-2183-1171159Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openbsd:openssh:*:p2:*:*:*:*:*:*
      End including
      7.2