image

Twee kritieke lekken in PUTTY ontdekt

maandag 21 februari 2005, 14:50 door Redactie, 4 reacties

Gebruikers van de populaire Telnet en SSH client PUTTY zijn gewaarschuwd voor twee kritieke lekken die in het programma ontdekt zijn, en door kwaadwillende personen misbruikt kunnen worden voor het overnemen van een kwetsbaar systeem. Het betreft een integer overflow in de "fxp_readdir_recv()" functie in "sftp.c" en een integer overflow in de "sftp_pkt_getstring()" functie in "sftp.c". Succesvolle exploitatie is alleen mogelijk na host key verificatie. De lekken zijn aanwezig in alle PUTTY versies tot 0.57. Er wordt dan ook aangeraden om te upgraden naar versie 0.57. Meer informatie is te vinden in deze en deze advisory.

Reacties (4)
21-02-2005, 16:38 door Anoniem
> Meer informatie is te vinden in _deze_ en _deze_ advisory.

Handig, 2x naar dezelfde link verwijzen...
21-02-2005, 17:49 door spatieman
hmm..
heb de nieuwe versie gedownload.
en verhip, ik kan ook weer op mijn eggdropjes weer inloggen :)
21-02-2005, 17:56 door raboof

> Meer informatie is te vinden in _deze_ en _deze_ advisory.

Handig, 2x naar dezelfde link verwijzen...

Zijn niet dezelfde links (meer?).

Verder zijn het geen *heel* spannende lekken: als ik me niet
vergis ben je alleen kwetsbaar als je met putty sftp't naar
kwaadaardige hosts.
21-02-2005, 20:40 door GateHawk
Ook ik voel me op dit moment niet bedreigd ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.