Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0639

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
03/07/2002
Última modificación:
20/11/2024

Descripción

*** Pendiente de traducción *** Integer overflow in sshd in OpenSSH 2.9.9 through 3.3 allows remote attackers to execute arbitrary code during challenge response authentication (ChallengeResponseAuthentication) when OpenSSH is using SKEY or BSD_AUTH authentication.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:* 2.9.9 (incluyendo) 3.3 (incluyendo)


Referencias a soluciones, herramientas e información