← All CVEs

CVE-2016-0777

medium · 6.5

The resend_bytes function in roaming_common.c in the client in OpenSSH 5.x, 6.x, and 7.x before 7.1p2 allows remote servers to obtain sensitive information from process memory by requesting transmission of an entire buffer, as demonstrated by reading a private key.

6.5
CVSS
63.5%
EPSS (exploit prob.)
99th
EPSS percentile
2016-01-14
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Weaknesses

CWE-200

Affected products

VendorProductAffected versions
sophosunified_threat_management_software9.318
sophosunified_threat_management_software9.353
sophosunified_threat_management110
sophosunified_threat_management120
sophosunified_threat_management220
sophosunified_threat_management320
sophosunified_threat_management425
sophosunified_threat_management525
sophosunified_threat_management625
oraclelinux7
oraclesolaris11.3
openbsdopenssh5.0
openbsdopenssh5.0
openbsdopenssh5.1
openbsdopenssh5.1
openbsdopenssh5.2
openbsdopenssh5.2
openbsdopenssh5.3
openbsdopenssh5.3
openbsdopenssh5.4
openbsdopenssh5.4
openbsdopenssh5.5
openbsdopenssh5.5
openbsdopenssh5.6
openbsdopenssh5.6
openbsdopenssh5.7
openbsdopenssh5.7
openbsdopenssh5.8
openbsdopenssh5.8
openbsdopenssh5.9
openbsdopenssh5.9
openbsdopenssh6.0
openbsdopenssh6.0
openbsdopenssh6.1
openbsdopenssh6.1
openbsdopenssh6.2
openbsdopenssh6.2
openbsdopenssh6.2
openbsdopenssh6.3
openbsdopenssh6.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-0777