Back

MEDIUM

Kerberos information leak

Published Sep 27, 2006

Description

Unspecified vulnerability in portable OpenSSH before 4.4, when running on some platforms, allows remote attackers to determine the validity of usernames via unknown vectors involving a GSSAPI "authentication abort."

Affected products

Remediation

Red Hat statement

This issue did not affect Red Hat Enterprise Linux 2.1 and 3.

Metrics

Weaknesses (0)

No CWE recorded.

References (31)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Sep 27, 2006
Updated Aug 7, 2024
Reserved Sep 27, 2006
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Sep 28, 2006