Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.891476
Kategorie:Debian Local Security Checks
Titel:Debian LTS: Security Advisory for dropbear (DLA-1476-1)
Zusammenfassung:vulnerability in dropbear, a lightweight SSH2 server and client, making it;possible to guess valid usernames has been found:;;CVE-2018-15599:;;The recv_msg_userauth_request function in svr-auth.c in is prone;to a user enumeration vulnerability, similar to CVE-2018-15473 in OpenSSH.
Beschreibung:Summary:
vulnerability in dropbear, a lightweight SSH2 server and client, making it
possible to guess valid usernames has been found:

CVE-2018-15599:

The recv_msg_userauth_request function in svr-auth.c in is prone
to a user enumeration vulnerability, similar to CVE-2018-15473 in OpenSSH.

Affected Software/OS:
dropbear on Debian Linux

Solution:
For Debian 8 'Jessie', this problem has been fixed in version
2014.65-1+deb8u3.

We recommend that you upgrade your dropbear packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-15473
Common Vulnerability Exposure (CVE) ID: CVE-2018-15599
CopyrightCopyright (C) 2018 Greenbone Networks GmbH http://greenbone.net

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.