PuTTY是一款免费的Telnet和SSH客户端软件。 PuTTY 0.56之前的版本中ssh2_rdpkt函数存在无符号整型错误,使得远程攻击者可通过构造特殊的SSH2_MSG_DEBUG包,修改其中的stringlen参数,引起缓冲区溢出,从而执行任意代码。
PuTTY是一款免费的Telnet和SSH客户端软件。 PuTTY 0.56之前的版本中ssh2_rdpkt函数存在无符号整型错误,使得远程攻击者可通过构造特殊的SSH2_MSG_DEBUG包,修改其中的stringlen参数,引起缓冲区溢出,从而执行任意代码。