OpenSSH CVE-2016-10708 Multiple Denial of Service Vulnerabilities
BID:102780
Info
OpenSSH CVE-2016-10708 Multiple Denial of Service Vulnerabilities
| Bugtraq ID: | 102780 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2016-10708 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 21 2018 12:00AM |
| Updated: | Jan 21 2018 12:00AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
OpenSSH OpenSSH 4.2 OpenSSH OpenSSH 4.1 p1 OpenSSH OpenSSH 4.1 OpenSSH OpenSSH 4.0 p1 OpenSSH OpenSSH 4.0 OpenSSH OpenSSH 3.9 p1 OpenSSH OpenSSH 3.8.1 p1 OpenSSH OpenSSH 3.8 p1 OpenSSH OpenSSH 3.7.2 p1 OpenSSH OpenSSH 3.7.1 p2 OpenSSH OpenSSH 3.7.1 p1 OpenSSH OpenSSH 3.7.1 OpenSSH OpenSSH 3.7 p1 OpenSSH OpenSSH 3.7 .1p2 OpenSSH OpenSSH 3.7 OpenSSH OpenSSH 3.6.1 p2 OpenSSH OpenSSH 3.6.1 p1 OpenSSH OpenSSH 3.6.1 OpenSSH OpenSSH 3.5 p1 OpenSSH OpenSSH 3.5 OpenSSH OpenSSH 3.4 p1-7 OpenSSH OpenSSH 3.4 p1-6 OpenSSH OpenSSH 3.4 p1-5 OpenSSH OpenSSH 3.4 p1-4 OpenSSH OpenSSH 3.4 p1-3 OpenSSH OpenSSH 3.4 p1-2 OpenSSH OpenSSH 3.4 p1-1 OpenSSH OpenSSH 3.4 p1 OpenSSH OpenSSH 3.4 OpenSSH OpenSSH 3.3 p1 OpenSSH OpenSSH 3.3 OpenSSH OpenSSH 3.2.3 p1 OpenSSH OpenSSH 3.2.2 p1 OpenSSH OpenSSH 3.2 OpenSSH OpenSSH 3.1 p1 OpenSSH OpenSSH 3.1 OpenSSH OpenSSH 3.0.2 p1 OpenSSH OpenSSH 3.0.2 OpenSSH OpenSSH 3.0.1 p1 OpenSSH OpenSSH 3.0.1 OpenSSH OpenSSH 3.0 p1 OpenSSH OpenSSH 3.0 OpenSSH OpenSSH 2.9.9 OpenSSH OpenSSH 2.9 p2 OpenSSH OpenSSH 2.9 p1 OpenSSH OpenSSH 2.9 OpenSSH OpenSSH 2.5.2 OpenSSH OpenSSH 2.5.1 OpenSSH OpenSSH 2.5 OpenSSH OpenSSH 2.3 OpenSSH OpenSSH 2.2 .0p1 OpenSSH OpenSSH 2.2 OpenSSH OpenSSH 2.1.1 OpenSSH OpenSSH 2.1 OpenSSH OpenSSH 1.2.3 OpenSSH OpenSSH 1.2.2 OpenSSH OpenSSH 7.3 OpenSSH OpenSSH 7.2p2 OpenSSH OpenSSH 7.2 OpenSSH OpenSSH 7.1p2 OpenSSH OpenSSH 7.1p1 OpenSSH OpenSSH 7.1 OpenSSH OpenSSH 7.0 OpenSSH OpenSSH 6.9p1 OpenSSH OpenSSH 6.9 OpenSSH OpenSSH 6.8 OpenSSH OpenSSH 6.7 OpenSSH OpenSSH 6.6 OpenSSH OpenSSH 6.5 OpenSSH OpenSSH 6.4 OpenSSH OpenSSH 6.3 OpenSSH OpenSSH 6.2p2 OpenSSH OpenSSH 6.2p1 OpenSSH OpenSSH 6.2 OpenSSH OpenSSH 6.1 OpenSSH OpenSSH 6.0 OpenSSH OpenSSH 5.8 p2 OpenSSH OpenSSH 5.8 OpenSSH OpenSSH 5.7 OpenSSH OpenSSH 5.6p1 OpenSSH OpenSSH 5.6 OpenSSH OpenSSH 5.5 OpenSSH OpenSSH 5.4 OpenSSH OpenSSH 5.3 OpenSSH OpenSSH 5.2p1 OpenSSH OpenSSH 5.2 OpenSSH OpenSSH 5.1 OpenSSH OpenSSH 5.0p1 OpenSSH OpenSSH 5.0 OpenSSH OpenSSH 4.9 OpenSSH OpenSSH 4.8 OpenSSH OpenSSH 4.7p1 OpenSSH OpenSSH 4.7 OpenSSH OpenSSH 4.6p1 OpenSSH OpenSSH 4.6 OpenSSH OpenSSH 4.5 OpenSSH OpenSSH 4.4.p1 OpenSSH OpenSSH 4.4 OpenSSH OpenSSH 4.3p2 OpenSSH OpenSSH 4.3p1 OpenSSH OpenSSH 4.3.0 OpenSSH OpenSSH 4.2p1 OpenSSH OpenSSH 1.127 OpenSSH OpenSSH 1.126 |
| Not Vulnerable: |
OpenSSH OpenSSH 7.4 |
Discussion
OpenSSH CVE-2016-10708 Multiple Denial of Service Vulnerabilities
OpenSSH is prone to multiple denial-of-service vulnerabilities.
An attacker can leverage these issues to crash the affected application, denying service to legitimate users.
Versions prior to OpenSSH 7.4 are vulnerable.
OpenSSH is prone to multiple denial-of-service vulnerabilities.
An attacker can leverage these issues to crash the affected application, denying service to legitimate users.
Versions prior to OpenSSH 7.4 are vulnerable.
Exploit / POC
OpenSSH CVE-2016-10708 Multiple Denial of Service Vulnerabilities
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
OpenSSH CVE-2016-10708 Multiple Denial of Service Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
OpenSSH CVE-2016-10708 Multiple Denial of Service Vulnerabilities
References:
References:
- Fuzzing TCP servers (swiecki.net)
- OpenSSH Homepage (OpenSSH)
- upstream commit (mindrot.org)
- Bug 1537929 - (CVE-2016-10708) CVE-2016-10708 openssh: Out of sequence NEWKEYS (Redhat)
- OpenSSH Release Notes (OpenSSH)
- CVE-2016-10708 (Redhat)