Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSSH (CVE-2006-5051)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
27/09/2006
Última modificación:
29/07/2024

Descripción

Condición de carrera en el manejador de señal OpenSSH en versiones anteriores a 4.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario si la autenticación GSSAPI está habilitada, a través de vectores no especificados que conducen a una doble liberación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:* 4.4 (incluyendo)
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.3.9 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* 10.4 (incluyendo) 10.4.8 (incluyendo)
cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:* 10.3.9 (excluyendo)
cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:* 10.4 (incluyendo) 10.4.8 (incluyendo)


Referencias a soluciones, herramientas e información