PuTTY w wersjach przed 0.73 na systemie Windows nieprawidłowo otwiera gniazda nasłuchujące przy przekierowywaniu portów, co umożliwia atakującemu zajęcie tego samego portu i przechwycenie przychodzącego połączenia. Podatność jest oceniana jako krytyczna (CVSS 9.8) ze względu na możliwość przejęcia ruchu bez wymagania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
PuTTY before 0.73 on Windows improperly opens port-forwarding listening sockets, which allows attackers to listen on the same port to steal an incoming connection.
Aplikacja PuTTY przy tworzeniu gniazd nasłuchujących dla funkcji port-forwarding nie stosuje odpowiednich ograniczeń, przez co inne procesy lub użytkownicy w systemie Windows mogą otworzyć gniazdo nasłuchujące na tym samym porcie (tzw. socket hijacking). Atakujący, który zdąży wcześniej zająć dany port, przechwytuje połączenie przychodzące przeznaczone dla PuTTY, zanim właściwa aplikacja je odbierze. Mechanizm ten wynika z niewłaściwego zarządzania zasobami sieciowymi (CWE-770 — brak odpowiednich ograniczeń przy alokacji zasobów).
Atakujący może przechwycić przychodzące połączenie tunelowane przez port-forwarding, uzyskując potencjalnie dostęp do poufnych danych przesyłanych tym tunelem lub podszywając się pod docelową usługę. W skrajnym przypadku możliwe jest naruszenie poufności, integralności i dostępności przesyłanych informacji.
Należy zaktualizować PuTTY do wersji 0.73 lub nowszej, w której problem został naprawiony. Szczegóły dostępne w oficjalnym ogłoszeniu bezpieczeństwa projektu PuTTY pod adresem: https://lists.tartarus.org/pipermail/putty-announce/2019/000029.html
PuTTY w wersjach przed 0.73 działający na systemie Microsoft Windows.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjePutty
APPPutty< 0.73
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit