# N/A
## 漏洞概述
OpenSSH 在 7.4 之前的版本中的 sshd 存在一个漏洞,可通过特定的 NEWKEYS 消息(乱序)导致远程拒绝服务攻击(空指针解引用和守护进程崩溃)。
## 影响版本
- OpenSSH 7.4 之前的所有版本
## 漏洞细节
该漏洞是由 Honggfuzz 演示的,具体与 kex.c 和 packet.c 文件中的代码有关。攻击者通过发送乱序的 NEWKEYS 消息,可以触发空指针解引用并导致 sshd 守护进程崩溃。
## 漏洞影响
远程攻击者可以利用此漏洞造成 sshd 守护进程崩溃,进而导致服务不可用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | This proof-of-concept script exploits a vulnerability in OpenSSH versions prior to 7.4 (CVE-2016-10708) by sending unexpected `SSH_MSG_NEWKEYS` packets. | https://github.com/lggcs/CVE-2016-10708 | POC详情 |
暂无评论