Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Información de otras sesiones en common.py in Paramiko 1.7.1 (CVE-2008-0299)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2008
Última modificación:
09/04/2025

Descripción

common.py in Paramiko 1.7.1 y versiones anteriores, cuando se utilizan hilos o procesos bifurcados, no utiliza apropiadamente RandomPool, lo cual permite a una sesión obtener información confidencial de otra sesión prediciendo el estado de la pila de conexiones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:python_software_foundation:paramiko:1.7.1:*:*:*:*:*:*:*