Gebruikers van de populaire Telnet en SSH client PUTTY zijn gewaarschuwd voor twee kritieke lekken die in het programma ontdekt zijn, en door kwaadwillende personen misbruikt kunnen worden voor het overnemen van een kwetsbaar systeem. Het betreft een integer overflow in de "fxp_readdir_recv()" functie in "sftp.c" en een integer overflow in de "sftp_pkt_getstring()" functie in "sftp.c". Succesvolle exploitatie is alleen mogelijk na host key verificatie. De lekken zijn aanwezig in alle PUTTY versies tot 0.57. Er wordt dan ook aangeraden om te upgraden naar versie 0.57. Meer informatie is te vinden in deze en deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.