6.8

CVE-2013-4852

Integer overflow in PuTTY 0.62 and earlier, WinSCP before 5.1.6, and other products that use PuTTY allows remote SSH servers to cause a denial of service (crash) and possibly execute arbitrary code in certain applications that use PuTTY via a negative size value in an RSA key signature during the SSH handshake, which triggers a heap-based buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WinSCP ≫ WinSCP Version <= 5.1.5
WinSCP ≫ WinSCP Version 3.7.6
WinSCP ≫ WinSCP Version 3.8.2
WinSCP ≫ WinSCP Version 3.8_beta
WinSCP ≫ WinSCP Version 4.0.4
WinSCP ≫ WinSCP Version 4.0.5
WinSCP ≫ WinSCP Version 4.2.6
WinSCP ≫ WinSCP Version 4.2.7
WinSCP ≫ WinSCP Version 4.2.8
WinSCP ≫ WinSCP Version 4.2.9
WinSCP ≫ WinSCP Version 4.3.2
WinSCP ≫ WinSCP Version 4.3.4
WinSCP ≫ WinSCP Version 4.3.5
WinSCP ≫ WinSCP Version 4.3.6
WinSCP ≫ WinSCP Version 4.3.7
WinSCP ≫ WinSCP Version 4.3.8
WinSCP ≫ WinSCP Version 4.3.9
WinSCP ≫ WinSCP Version 4.4.0
WinSCP ≫ WinSCP Version 5.0 Update beta
WinSCP ≫ WinSCP Version 5.0.1 Update beta
WinSCP ≫ WinSCP Version 5.0.2 Update beta
WinSCP ≫ WinSCP Version 5.0.3 Update beta
WinSCP ≫ WinSCP Version 5.0.4 Update beta
WinSCP ≫ WinSCP Version 5.0.5 Update beta
WinSCP ≫ WinSCP Version 5.0.6 Update beta
WinSCP ≫ WinSCP Version 5.0.7 Update beta
WinSCP ≫ WinSCP Version 5.0.8 Update rc
WinSCP ≫ WinSCP Version 5.0.9 Update rc
WinSCP ≫ WinSCP Version 5.1
WinSCP ≫ WinSCP Version 5.1.1
WinSCP ≫ WinSCP Version 5.1.2
WinSCP ≫ WinSCP Version 5.1.3
WinSCP ≫ WinSCP Version 5.1.4
Debian ≫ Debian Linux Version 6.0
Debian ≫ Debian Linux Version 7.0
Debian ≫ Debian Linux Version 7.1
Opensuse ≫ Opensuse Version 12.3
PuTTY ≫ PuTTY Version 0.45
PuTTY ≫ PuTTY Version 0.46
PuTTY ≫ PuTTY Version 0.47
PuTTY ≫ PuTTY Version 0.48
PuTTY ≫ PuTTY Version 0.49
PuTTY ≫ PuTTY Version 0.50
PuTTY ≫ PuTTY Version 0.51
PuTTY ≫ PuTTY Version 0.52
PuTTY ≫ PuTTY Version 0.53b
PuTTY ≫ PuTTY Version 0.54
PuTTY ≫ PuTTY Version 0.55
PuTTY ≫ PuTTY Version 0.56
PuTTY ≫ PuTTY Version 0.57
PuTTY ≫ PuTTY Version 0.58
PuTTY ≫ PuTTY Version 0.59
PuTTY ≫ PuTTY Version 0.60
PuTTY ≫ PuTTY Version 0.61
PuTTY ≫ PuTTY Version 2010-06-01 Update r8967 SwEdition development_snapshot
Simon Tatham ≫ Putty Version <= 0.62
Simon Tatham ≫ Putty Version 0.53
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.45% 0.875
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2013-08/msg00035.html
http://secunia.com/advisories/54379
Vendor Advisory
http://secunia.com/advisories/54533
http://www.debian.org/security/2013/dsa-2736
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=718779
http://lists.opensuse.org/opensuse-updates/2013-08/msg00041.html
http://secunia.com/advisories/54517
http://svn.tartarus.org/sgt?view=revision&sortby=date&revision=9896
http://winscp.net/tracker/show_bug.cgi?id=1017
http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-signature-stringlen.html
Vendor Advisory
http://www.search-lab.hu/advisories/secadv-20130722