Warning message

This translation is outdated. For the most up-to-date information, please refer to the English version.

CVE-2016-10708

Impact:
Low
Public Date:
2018-01-24
CWE:
CWE-20
Bugzilla:
1537929: CVE-2016-10708 openssh: Out of sequence NEWKEYS メッセージにより、リモートの攻撃者によるサービス拒否が可能になります

The MITRE CVE dictionary describes this issue as:

7.4 より前の OpenSSH の sshd では、 kex.c および packet.c 関連の Honggfuzz で示されるように、リモート攻撃者が out-of-sequence NEWKEYS メッセージを使ってサービス拒否 (NULL ポインター逆参照およびデーモンクラッシュ) を引き起こすことが可能です。

Find out more about CVE-2016-10708 from the MITRE CVE dictionary dictionary and NIST NVD.

Statement

CVSS v3 metrics

NOTE: The following CVSS v3 metrics and score provided are preliminary and subject to review.

CVSS3 Base Score 5.3
CVSS3 Base Metrics CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Unchanged
Confidentiality None
Integrity Impact None
Availability Impact Low

Red Hat Security Errata

Platform Errata Release Date
Red Hat Enterprise Linux 7 (openssh) RHSA-2017:2029 2017-08-01

Affected Packages State

Platform Package State
Red Hat Enterprise Linux 6 openssh フィクスの予定なし
Red Hat Enterprise Linux 5 openssh フィクスの予定なし

Array

Last Modified

CVE description copyright © 2017, The MITRE Corporation

Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.