W PuTTY w wersjach poprzedzających 0.71 działających na systemach Unix istnieje zdalnie wyzwalawy buffer overflow w mechanizmie przekierowania danych z serwera do klienta. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość jej wykorzystania bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
In PuTTY versions before 0.71 on Unix, a remotely triggerable buffer overflow exists in any kind of server-to-client forwarding.
Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119 — przepełnienie bufora) podczas przetwarzania danych przesyłanych przez serwer SSH do klienta w ramach dowolnego rodzaju przekierowania (forwarding). Złośliwy lub skompromitowany serwer może wysłać specjalnie spreparowane dane, które przepełniają bufor po stronie klienta PuTTY. Ponieważ wektor ataku jest sieciowy, a warunki jego przeprowadzenia nie wymagają szczególnych uprawnień ani interakcji ofiary, exploit może zostać przeprowadzony przez każdy serwer, z którym klient nawiązuje połączenie.
Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) na systemie ofiary lub spowodować awarię aplikacji, co prowadzi do pełnego naruszenia poufności, integralności i dostępności danych klienta.
Należy zaktualizować PuTTY do wersji 0.71 lub nowszej. Użytkownicy dystrybucji Fedora oraz openSUSE powinni zastosować patche dostępne w oficjalnych repozytoriach zgodnie z referencjami producenta.
PuTTY w wersjach przed 0.71 działający na systemach Unix (w tym dystrybucje Fedora Linux). Systemy Windows nie są wymienione w opisie jako podatne.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject2829Opengroup Unix
OSOpengroupwszystkie wersjePutty
APPPutty< 0.71
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape