PT-2021-4283 · Putty+1 · Putty+1

CVE-2021-33500

·

Publicado

2021-05-21

·

Atualizado

2023-08-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do PuTTY anteriores à 0.75
Descrição
A vulnerabilidade permite que servidores remotos provoquem uma negação de serviço ao alterar repetidamente o título da janela do PuTTY em alta velocidade, resultando em muitas chamadas SetWindowTextA ou SetWindowTextW. Isso pode causar o travamento da interface gráfica do Windows. A mesma metodologia de ataque também pode afetar algumas interfaces gráficas de usuário (GUI) no nível do sistema operacional no Linux ou em outras plataformas.
Recomendações
Para versões anteriores à 0.75, atualize para a versão 0.75 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de alteração do título da janela do PuTTY para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4867
BDU:2021-04891
CVE-2021-33500

Produtos afetados

Alt Linux
Putty