PT-2026-43122 · Putty · Putty

Sgtatham

+1

·

Publicado

2026-05-22

·

Atualizado

2026-06-10

·

CVE-2026-48850

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PuTTY versões 0.72 a 0.83
Description Um problema de double free existe no RSA KEX (Key Exchange), que é o processo utilizado por duas partes para estabelecer uma chave secreta compartilhada através de um canal inseguro.
Recommendations Atualize para a versão 0.84.

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07828
CVE-2026-48850

Produtos afetados

Putty