CVE-2016-2563
PuTTY 0.67 से पहले और KiTTY 0.66.6.3 तथा इससे पहले के संस्करणों में SCP कमांड-लाइन उपयोगिता में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ सर्वरों को SCP डाउनलोड अनुरोध के उत्तर में एक विशेष रूप से तैयार SCP-SINK...
- प्रकाशित
- 7 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PuTTY 0.67 से पहले और KiTTY 0.66.6.3 तथा इससे पहले के संस्करणों में SCP कमांड-लाइन उपयोगिता में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ सर्वरों को SCP डाउनलोड अनुरोध के उत्तर में एक विशेष रूप से तैयार SCP-SINK फ़ाइल-आकार प्रतिक्रिया के माध्यम से सेवा से वंचित करने (स्टैक मेमोरी भ्रष्टाचार) या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- pubPoC
tintinweb द्वारा खुलासा की गई सुरक्षा समस्याओं के लिए भेद्यता नोट्स, PoC एक्सप्लॉइट्स और राइट-अप्स
- Putty pscp 0.66 - Stack Buffer Overwriteएक्सप्लॉइट
tintinweb · multiple · 10 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।