PT-2020-9351 · Dropbear+1 · Dropbear+1
CVE-2019-12953
·
Publicado
2020-12-30
·
Atualizado
2024-05-03
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Dropbear de 2011.54 a 2018.76
Descrição:
O problema está relacionado a um atraso inconsistente na falha que pode levar à revelação de nomes de usuário válidos.
Recomendações:
Para as versões 2011.54 a 2018.76, atualize para uma versão que corrija esse problema, a fim de evitar a revelação de nomes de usuário válidos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Dropbear