NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-5600
Summary

The kbdint_next_device function in auth2-chall.c in sshd in OpenSSH through 6.9 does not properly restrict the processing of keyboard-interactive devices within a single connection, which makes it easier for remote attackers to conduct brute-force attacks or cause a denial of service (CPU consumption) via a long and duplicative list in the ssh -oKbdInteractiveDevices option, as demonstrated by a modified client that provides a different password for each pam element on this list.

Publication Date Aug. 3, 2015, 10:59 a.m.
Registration Date Jan. 26, 2021, 2:53 p.m.
Last Update Nov. 21, 2024, 11:33 a.m.
CVSS2.0 : HIGH
Score 8.5
Vector AV:N/AC:L/Au:N/C:P/I:N/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:* 6.9
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Openssh の sshd の auth2-chall.c 内の kbdint_next_device 関数における総当り攻撃を実行される脆弱性
Title Openssh の sshd の auth2-chall.c 内の kbdint_next_device 関数における総当り攻撃を実行される脆弱性
Summary

Openssh の sshd の auth2-chall.c 内の kbdint_next_device 関数は、単一コネクション内のキーボード対話 (keyboard-interactive) デバイスの処理を適切に制限しないため、総当たり (brute-force) 攻撃を実行される、またはサービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。

Possible impacts 第三者により、ssh の -oKbdInteractiveDevices オプションの過度に長く重複したリストを介して、総当たり (brute-force) 攻撃を実行される、またはサービス運用妨害 (CPU 資源の消費) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date July 18, 2015, midnight
Registration Date Aug. 4, 2015, 4:22 p.m.
Last Update July 27, 2016, 4:30 p.m.
Affected System
オラクル
Integrated Lights Out Manager 3.0
Integrated Lights Out Manager 3.1
Integrated Lights Out Manager 3.2
OpenBSD
OpenSSH 6.9 まで
アップル
Apple Mac OS X 10.10 から 10.10.4
日立
BIG-IP 1500
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2015年08月04日]
  掲載
[2015年08月31日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:アップル (APPLE-SA-2015-08-13-2 OS X Yosemite v10.10.5 and Security Update 2015-006) を追加
  ベンダ情報:アップル (HT205031) を追加
[2015年10月30日]
  ベンダ情報:オラクル (Oracle Solaris Third Party Bulletin - October 2015) を追加
[2015年12月16日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:日立 (OpenSSHの脆弱性(CVE-2015-5600)によるBIG-IP1500への影響について)による影響について) を追加
[2016年07月27日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2016) を追加
  ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2016 Risk Matrices) を追加
  ベンダ情報:オラクル (July 2016 Critical Patch Update Released) を追加
Feb. 17, 2018, 10:37 a.m.