Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.8
CVE-2019-16905
- EPSS 0.2%
- Veröffentlicht 09.10.2019 20:15:23
- Zuletzt bearbeitet 23.04.2025 16:15:20
OpenSSH 7.7 through 7.9 and 8.x before 8.1, when compiled with an experimental key type, has a pre-authentication integer overflow if a client or server is configured to use a crafted XMSS key. This leads to memory corruption and local code execution...
- EPSS 13.61%
- Veröffentlicht 12.05.2003 04:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
OpenSSH-portable (OpenSSH) 3.6.1p1 and earlier with PAM support enabled immediately sends an error message when a user does not exist, which allows remote attackers to determine valid usernames via a timing attack.
1