PT-2021-4283 · Putty+1 · Putty+1
CVE-2021-33500
·
Publicado
2021-05-21
·
Atualizado
2023-08-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do PuTTY anteriores à 0.75
Descrição
A vulnerabilidade permite que servidores remotos provoquem uma negação de serviço ao alterar repetidamente o título da janela do PuTTY em alta velocidade, resultando em muitas chamadas
SetWindowTextA ou SetWindowTextW. Isso pode causar o travamento da interface gráfica do Windows. A mesma metodologia de ataque também pode afetar algumas interfaces gráficas de usuário (GUI) no nível do sistema operacional no Linux ou em outras plataformas.Recomendações
Para versões anteriores à 0.75, atualize para a versão 0.75 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de alteração do título da janela do PuTTY para minimizar o risco de exploração.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Putty