CVE-2017-6542
PuTTY 0.68 से पहले के संस्करणों में ssh_agent_channel_data फ़ंक्शन दूरस्थ हमलावरों को एजेंट प्रोटोकॉल संदेश में एक बड़े length मान के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, तथा फ़ॉरवर्ड किए गए एजेंट कनेक्शन को...
- प्रकाशित
- 27 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PuTTY 0.68 से पहले के संस्करणों में `ssh_agent_channel_data` फ़ंक्शन दूरस्थ हमलावरों को एजेंट प्रोटोकॉल संदेश में एक बड़े length मान के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, तथा फ़ॉरवर्ड किए गए एजेंट कनेक्शन को दर्शाने वाले Unix-domain सॉकेट से कनेक्ट करने की क्षमता का लाभ उठाता है, जो बफर ओवरफ़्लो को ट्रिगर करता है।
स्रोत
1Tim Kosse · linux · 7 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।