PuTTY SSH2_MSG_DEBUG 缓冲区溢出漏洞 CVE-2004-1008 CNNVD-200501-033

10.0 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

PuTTY是一款免费的Telnet和SSH客户端软件。 PuTTY 0.56之前的版本中ssh2_rdpkt函数存在无符号整型错误,使得远程攻击者可通过构造特殊的SSH2_MSG_DEBUG包,修改其中的stringlen参数,引起缓冲区溢出,从而执行任意代码。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息