Title : OpenSSH Cipher-Block Chaining Mode Plaintext Recovery Vulnerability Advisory ID : FrSIRT/ADV-2008-3173 CVE ID : GENERIC-MAP-NOMATCH CWE ID : CWE-310 Rated as : Low Risk Remotely Exploitable : Yes Locally Exploitable : Yes Release Date : 2008-11-18
세부설명 ========== OpenSSH에서 공격자가 잠제적으로 중요한 정보를 얻을 수 있는 취약점이 확인되었다. 이 문제는 cipher-block chaining(CBC) 모드에서 block cipher algorithm을 사용하고 있을 때 특정 타입의 에러를 처리할 때 발생하는 에러 때문이다. 이것은 공격자가 잠재적으로 SSH 커넥션으로부터 암호화된 블럭에서 32비트의 평문을 되찾을 수 있다.