{ "dataType": "CVE_RECORD", "cveMetadata": { "state": "PUBLISHED", "cveId": "CVE-2002-0640", "assignerOrgId": "8254265b-2729-46b6-b9e3-3dfca2d5bfca", "assignerShortName": "mitre", "dateUpdated": "2024-08-08T02:56:38.391Z", "dateReserved": "2002-06-28T00:00:00.000Z", "datePublished": "2003-04-02T05:00:00.000Z" }, "containers": { "cna": { "providerMetadata": { "orgId": "8254265b-2729-46b6-b9e3-3dfca2d5bfca", "shortName": "mitre", "dateUpdated": "2024-07-01T10:06:00.412Z" }, "descriptions": [ { "lang": "en", "value": "Buffer overflow in sshd in OpenSSH 2.3.1 through 3.3 may allow remote attackers to execute arbitrary code via a large number of responses during challenge response authentication when OpenBSD is using PAM modules with interactive keyboard authentication (PAMAuthenticationViaKbdInt)." } ], "affected": [ { "vendor": "n/a", "product": "n/a", "versions": [ { "version": "n/a", "status": "affected" } ] } ], "references": [ { "name": "DSA-134", "tags": [ "vendor-advisory" ], "url": "http://www.debian.org/security/2002/dsa-134" }, { "name": "RHSA-2002:127", "tags": [ "vendor-advisory" ], "url": "http://www.redhat.com/support/errata/RHSA-2002-127.html" }, { "name": "20020626 OpenSSH Security Advisory (adv.iss)", "tags": [ "mailing-list" ], "url": "http://marc.info/?l=bugtraq&m=102514371522793&w=2" }, { "name": "SuSE-SA:2002:024", "tags": [ "vendor-advisory" ], "url": "http://www.novell.com/linux/security/advisories/2002_024_openssh_txt.html" }, { "name": "20020628 Sun statement on the OpenSSH Remote Challenge Vulnerability", "tags": [ "mailing-list" ], "url": "http://marc.info/?l=bugtraq&m=102532054613894&w=2" }, { "name": "839", "tags": [ "vdb-entry" ], "url": "http://www.osvdb.org/839" }, { "name": "CA-2002-18", "tags": [ "third-party-advisory" ], "url": "http://www.cert.org/advisories/CA-2002-18.html" }, { "name": "20020627 How to reproduce OpenSSH Overflow.", "tags": [ "mailing-list" ], "url": "http://marc.info/?l=bugtraq&m=102521542826833&w=2" }, { "name": "RHSA-2002:131", "tags": [ "vendor-advisory" ], "url": "http://www.redhat.com/support/errata/RHSA-2002-131.html" }, { "name": "5093", "tags": [ "vdb-entry" ], "url": "http://www.securityfocus.com/bid/5093" }, { "name": "CSSA-2002-030.0", "tags": [ "vendor-advisory" ], "url": "ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-030.0.txt" }, { "name": "ESA-20020702-016", "tags": [ "vendor-advisory" ], "url": "http://www.linuxsecurity.com/advisories/other_advisory-2177.html" }, { "name": "VU#369347", "tags": [ "third-party-advisory" ], "url": "http://www.kb.cert.org/vuls/id/369347" }, { "name": "CLA-2002:502", "tags": [ "vendor-advisory" ], "url": "http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000502" }, { "name": "HPSBUX0206-195", "tags": [ "vendor-advisory" ], "url": "http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0206-195" }, { "name": "MDKSA-2002:040", "tags": [ "vendor-advisory" ], "url": "http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:040" }, { "name": "20020626 Revised OpenSSH Security Advisory (adv.iss)", "tags": [ "mailing-list" ], "url": "http://marc.info/?l=bugtraq&m=102514631524575&w=2" }, { "name": "[oss-security] 20240701 CVE-2024-6387: RCE in OpenSSH's server, on glibc-based Linux systems", "tags": [ "mailing-list" ], "url": "http://www.openwall.com/lists/oss-security/2024/07/01/3" } ], "problemTypes": [ { "descriptions": [ { "type": "text", "lang": "en", "description": "n/a" } ] } ], "datePublic": "2002-06-26T00:00:00.000Z" }, "adp": [ { "providerMetadata": { "orgId": "af854a3a-2127-422b-91ae-364da2661108", "shortName": "CVE", "dateUpdated": "2024-08-08T02:56:38.391Z" }, "title": "CVE Program Container", "references": [ { "name": "DSA-134", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www.debian.org/security/2002/dsa-134" }, { "name": "RHSA-2002:127", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www.redhat.com/support/errata/RHSA-2002-127.html" }, { "name": "20020626 OpenSSH Security Advisory (adv.iss)", "tags": [ "mailing-list", "x_transferred" ], "url": "http://marc.info/?l=bugtraq&m=102514371522793&w=2" }, { "name": "SuSE-SA:2002:024", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www.novell.com/linux/security/advisories/2002_024_openssh_txt.html" }, { "name": "20020628 Sun statement on the OpenSSH Remote Challenge Vulnerability", "tags": [ "mailing-list", "x_transferred" ], "url": "http://marc.info/?l=bugtraq&m=102532054613894&w=2" }, { "name": "839", "tags": [ "vdb-entry", "x_transferred" ], "url": "http://www.osvdb.org/839" }, { "name": "CA-2002-18", "tags": [ "third-party-advisory", "x_transferred" ], "url": "http://www.cert.org/advisories/CA-2002-18.html" }, { "name": "20020627 How to reproduce OpenSSH Overflow.", "tags": [ "mailing-list", "x_transferred" ], "url": "http://marc.info/?l=bugtraq&m=102521542826833&w=2" }, { "name": "RHSA-2002:131", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www.redhat.com/support/errata/RHSA-2002-131.html" }, { "name": "5093", "tags": [ "vdb-entry", "x_transferred" ], "url": "http://www.securityfocus.com/bid/5093" }, { "name": "CSSA-2002-030.0", "tags": [ "vendor-advisory", "x_transferred" ], "url": "ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-030.0.txt" }, { "name": "ESA-20020702-016", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www.linuxsecurity.com/advisories/other_advisory-2177.html" }, { "name": "VU#369347", "tags": [ "third-party-advisory", "x_transferred" ], "url": "http://www.kb.cert.org/vuls/id/369347" }, { "name": "CLA-2002:502", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000502" }, { "name": "HPSBUX0206-195", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0206-195" }, { "name": "MDKSA-2002:040", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:040" }, { "name": "20020626 Revised OpenSSH Security Advisory (adv.iss)", "tags": [ "mailing-list", "x_transferred" ], "url": "http://marc.info/?l=bugtraq&m=102514631524575&w=2" }, { "name": "[oss-security] 20240701 CVE-2024-6387: RCE in OpenSSH's server, on glibc-based Linux systems", "tags": [ "mailing-list", "x_transferred" ], "url": "http://www.openwall.com/lists/oss-security/2024/07/01/3" } ] } ] }, "dataVersion": "5.1" }