CRITICAL✓ PATCH🇬🇧 English

CVE-2019-9895

Buffer overflow w PuTTY przed wersją 0.71 na systemach Unix

CVSS 9.8v3.0pub. 2019-03-21upd. 2024-11-21

W PuTTY w wersjach poprzedzających 0.71 działających na systemach Unix istnieje zdalnie wyzwalawy buffer overflow w mechanizmie przekierowania danych z serwera do klienta. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość jej wykorzystania bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

In PuTTY versions before 0.71 on Unix, a remotely triggerable buffer overflow exists in any kind of server-to-client forwarding.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119 — przepełnienie bufora) podczas przetwarzania danych przesyłanych przez serwer SSH do klienta w ramach dowolnego rodzaju przekierowania (forwarding). Złośliwy lub skompromitowany serwer może wysłać specjalnie spreparowane dane, które przepełniają bufor po stronie klienta PuTTY. Ponieważ wektor ataku jest sieciowy, a warunki jego przeprowadzenia nie wymagają szczególnych uprawnień ani interakcji ofiary, exploit może zostać przeprowadzony przez każdy serwer, z którym klient nawiązuje połączenie.

Skutki

Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) na systemie ofiary lub spowodować awarię aplikacji, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych klienta.

Mitygacja

Należy zaktualizować PuTTY do wersji 0.71 lub nowszej. Użytkownicy dystrybucji Fedora oraz openSUSE powinni zastosować patche dostępne w oficjalnych repozytoriach zgodnie z referencjami producenta.

Kogo dotyczy

PuTTY w wersjach przed 0.71 działający na systemach Unix (w tym dystrybucje Fedora Linux). Systemy Windows nie są wymienione w opisie jako podatne.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    2829
  • Opengroup Unix

    OS
    Opengroup
    wszystkie wersje
  • Putty

    APP
    Putty
    < 0.71
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape