PuTTY 0.52 到 0.62 多种漏洞

medium Nessus 插件 ID 69318

简介

远程 Windows 主机包含受到多种漏洞影响的 SSH 客户端。

描述

远程主机安装了等于或高于版本 0.52 但低于版本 0.63 的 PuTTY。因此,有报告称它受到以下漏洞的影响:

-“putty/sshbn.c”文件的“modmul”函数中存在溢出错误,可能导致处理 DSA 签名时发生堆损坏。(CVE-2013-4206)

- 存在与模量反算、非互质值和 DSA 签名验证相关的缓冲区溢出错误。(CVE-2013-4207)

- “putty/sshdss.c”文件中存在一个错误,可允许泄露私钥材料。
(CVE-2013-4208)

-“sshrsa.c”和“sshdss.c”文件中存在多个溢出错误。(CVE-2013-4852)

解决方案

升级到 PuTTY 0.63 或更高版本。

另见

http://www.nessus.org/u?4834e145

http://www.nessus.org/u?20c27652

http://www.nessus.org/u?7bdd07a8

http://www.nessus.org/u?e1b0243c

https://www.search-lab.hu/advisories/secadv-20130722

插件详情

严重性: Medium

ID: 69318

文件名: putty_063.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2013/8/13

最近更新时间: 2018/11/26

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-4206

CVSS v3

风险因素: Medium

基本分数: 5.6

时间分数: 4.9

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:simon_tatham:putty

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/PuTTY

易利用性: No known exploits are available

补丁发布日期: 2013/8/6

漏洞发布日期: 2013/8/6

参考资料信息

CVE: CVE-2013-4206, CVE-2013-4207, CVE-2013-4208, CVE-2013-4852

BID: 61599, 61644, 61645, 61649