Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6302

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2006
Última modificación:
09/04/2025

Descripción

fail2ban 0.7.4 y anteriores no realizan de forma adecuada una análisis sintáctico de los ficheros de log de sshd, lo cual permite a atacantes remotos añadir hosts de su elección en el fichero /etc/hosts.deny y provocar una denegación de servicio añadiendo direcciones IP de su elección al fichero de log de sshd, como ha sido demostrado accediendo por ssh utilizando un nombre de acceso que contiene ciertas cadenas con una dirección IP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fail2ban:fail2ban:*:*:*:*:*:*:*:* 0.7.4 (incluyendo)