Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función resend_bytes en roaming_common.c en el cliente en OpenSSH (CVE-2016-0777)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
14/01/2016
Última modificación:
12/04/2025

Descripción

La función resend_bytes en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2 permite a servidores remotos obtener información sensible desde la memoria de proceso mediante la petición de transmisión de un buffer completo, según lo demostrado mediante la lectura de una clave privada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sophos:unified_threat_management_software:9.318:*:*:*:*:*:*:*
cpe:2.3:a:sophos:unified_threat_management_software:9.353:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:110:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:120:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:220:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:320:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:425:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:525:*:*:*:*:*:*:*
cpe:2.3:h:sophos:unified_threat_management:625:*:*:*:*:*:*:*
cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*
cpe:2.3:a:openbsd:openssh:5.0:*:*:*:*:*:*:*
cpe:2.3:a:openbsd:openssh:5.0:p1:*:*:*:*:*:*
cpe:2.3:a:openbsd:openssh:5.1:*:*:*:*:*:*:*
cpe:2.3:a:openbsd:openssh:5.1:p1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información