CRITICAL✓ PATCH🇬🇧 English

CVE-2019-17067

PuTTY – nieprawidłowe otwieranie gniazd nasłuchujących przy port-forwarding (Windows)

CVSS 9.8v3.1pub. 2019-10-01upd. 2024-11-21

PuTTY w wersjach przed 0.73 na systemie Windows nieprawidłowo otwiera gniazda nasłuchujące przy przekierowywaniu portów, co umożliwia atakującemu zajęcie tego samego portu i przechwycenie przychodzącego połączenia. Podatność jest oceniana jako krytyczna (CVSS 9.8) ze względu na możliwość przejęcia ruchu bez wymagania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

PuTTY before 0.73 on Windows improperly opens port-forwarding listening sockets, which allows attackers to listen on the same port to steal an incoming connection.

🤖 Analiza AI
Jak działa

Aplikacja PuTTY przy tworzeniu gniazd nasłuchujących dla funkcji port-forwarding nie stosuje odpowiednich ograniczeń, przez co inne procesy lub użytkownicy w systemie Windows mogą otworzyć gniazdo nasłuchujące na tym samym porcie (tzw. socket hijacking). Atakujący, który zdąży wcześniej zająć dany port, przechwytuje połączenie przychodzące przeznaczone dla PuTTY, zanim właściwa aplikacja je odbierze. Mechanizm ten wynika z niewłaściwego zarządzania zasobami sieciowymi (CWE-770 — brak odpowiednich ograniczeń przy alokacji zasobów).

Skutki

Atakujący może przechwycić przychodzące połączenie tunelowane przez port-forwarding, uzyskując potencjalnie dostęp do poufnych danych przesyłanych tym tunelem lub podszywając się pod docelową usługę. W skrajnym przypadku możliwe jest naruszenie poufności, integralności i dostępności przesyłanych informacji.

Mitygacja

Należy zaktualizować PuTTY do wersji 0.73 lub nowszej, w której problem został naprawiony. Szczegóły dostępne w oficjalnym ogłoszeniu bezpieczeństwa projektu PuTTY pod adresem: https://lists.tartarus.org/pipermail/putty-announce/2019/000029.html

Kogo dotyczy

PuTTY w wersjach przed 0.73 działający na systemie Microsoft Windows.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • Putty

    APP
    Putty
    < 0.73
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit