CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

25/03/2019

Vulnerabilidades en PuTTY

Se han publicado múltiples vulnerabilidades en la aplicación PuTTY, entre las que se encuentran tres de severidad crítica. A destacar que la explotación de las mismas pueden permitir a un atacante remoto ejecutar código malicioso, robar sesiones SSH, provocar un desbordamiento de búfer (Buffer Overflow), provocar un desbordamiento de entero (Integer Overflow) y provocar denegación del servicio.

Riesgo: Crítico

Para quien no conozca esta aplicación indicar que es utilizada como cliente para realizar conexiones SSH, Telnet, Rlogin y TCP raw. Los responsables de mantener esta aplicación publicaron parches de seguridad para remediar las vulnerabilidades encontradas gracias a programas de recompensas por vulnerabilidades fomentados por la Unión Europea.

La nueva versión (0.71) ya está disponible y recomendamos actualizar lo antes posible para mitigar los siguientes problemas encontrados en las versiones anteriores:

Sistemas Afectados:

PuTTY Versión 0.70 y anteriores.

Referencias:

CVE-2019-9895, CVE-2019-9896, CVE-2019-9898, CVE-2019-9894, CVE-2019-9897

Solución:

Actualizar a la versión 0.71

Notas:

Más información de la noticia aquí.

Fuente: Incibe-cert

CSIRT-CV