Серверы SSH, реализующие протоколы передачи файлов, уязвимы для атак типа «отказ в обслуживании» со стороны клиентов, которые завершают обмен ключами медленно или вообще не завершают, в результате чего ожидающий контент считывается в память, но никогда не передается.
Показать оригинальное описание (EN)
SSH servers which implement file transfer protocols are vulnerable to a denial of service attack from clients which complete the key exchange slowly, or not at all, causing pending content to be read into memory, but never transmitted.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Go Ssh
cpe:2.3:a:go:ssh:*:*:*:*:*:go:*:*
|
— |
0.35.0
|