PuTTY 整数溢出漏洞 CVE-2015-5309 CNNVD-201512-085 CNVD-2015-07985

4.3 AV AC AU C I A
发布: 2015-12-07
修订: 2018-10-30

PuTTY是软件开发者Simon Tatham所研发的一套免费的Telnet、Rlogin和SSH客户端软件。该软件主要用于对Linux系统进行远程管理。 PuTTY 0.66之前版本的terminal emulator中存在整数溢出漏洞。远程攻击者可借助带有较大参数值的ECH转义字符串利用该漏洞造成拒绝服务(内存损坏),或执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息