PT-2020-9351 · Dropbear+1 · Dropbear+1

CVE-2019-12953

·

Publicado

2020-12-30

·

Atualizado

2024-05-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Dropbear de 2011.54 a 2018.76
Descrição:
O problema está relacionado a um atraso inconsistente na falha que pode levar à revelação de nomes de usuário válidos.
Recomendações:
Para as versões 2011.54 a 2018.76, atualize para uma versão que corrija esse problema, a fim de evitar a revelação de nomes de usuário válidos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2113
ALT-PU-2024-4252
ALT-PU-2024-7377
BDU:2025-13193
CVE-2019-12953

Produtos afetados

Alt Linux
Dropbear