2.1 CVE-2011-4607

Buffer Overflow Ransomware Risk
 

PuTTY 0.59 a 0.61 no borra la memoria del proceso sensible al administrar las respuestas de los usuarios que ocurren durante la autenticación interactiva con el teclado, lo que podría permitir a los usuarios locales leer las contraseñas de inicio de sesión obteniendo acceso a la memoria del proceso.
https://nvd.nist.gov/vuln/detail/CVE-2011-4607

Categorías

CWE-119 : Restricción inadecuada de las operaciones dentro de los límites de un búfer de memoria

Referencias


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:putty:putty:0.59:*:*:*:*:*:*:*
cpe:2.3:a:putty:putty:0.60:*:*:*:*:*:*:*
cpe:2.3:a:putty:putty:0.61:*:*:*:*:*:*:*


REMEDIACIÓN




EXPLOTA


Exploit-db.com

id descripción fecha
No hay exploits conocidos

Otros (github, ...)

Url
No hay exploits conocidos


CAPEC


Common Attack Pattern Enumerations and Classifications

id descripción gravedad
10 Desbordamiento de búfer a través de variables de entorno
Alto
100 Desbordamiento de búferes
Muy alto
123 Manipulación del buffer
Muy alto
14 Desbordamiento de búfer inducido por inyección en el lado del cliente
Alto
24 Fallo del filtro por desbordamiento del búfer
Alto
42 Conversión MIME
Alto
44 Archivo de recursos binarios de desbordamiento
Muy alto
45 Desbordamiento del búfer mediante enlaces simbólicos
Alto
46 Variables y etiquetas de desbordamiento
Alto
47 Desbordamiento de búfer mediante expansión de parámetros
Alto
8 Desbordamiento de búfer en una llamada a la API
Alto
9 Desbordamiento del búfer en las utilidades locales de línea de comandos
Alto


MITRE