PuTTY是软件开发者Simon Tatham所研发的一套免费的Telnet、Rlogin和SSH客户端软件。该软件主要用于对Linux系统进行远程管理。 PuTTY 0.66之前版本的terminal emulator中存在整数溢出漏洞。远程攻击者可借助带有较大参数值的ECH转义字符串利用该漏洞造成拒绝服务(内存损坏),或执行任意代码。
PuTTY是软件开发者Simon Tatham所研发的一套免费的Telnet、Rlogin和SSH客户端软件。该软件主要用于对Linux系统进行远程管理。 PuTTY 0.66之前版本的terminal emulator中存在整数溢出漏洞。远程攻击者可借助带有较大参数值的ECH转义字符串利用该漏洞造成拒绝服务(内存损坏),或执行任意代码。