Boletines de Vulnerabilidades

DSA-3409 putty - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

A memory-corrupting integer overflow in the handling of the ECH (erasecharacters) control sequence was discovered in PuTTYs terminalemulator. A remote attacker can take advantage of this flaw to mount adenial of service or potentially to execute arbitrary code.

More info:

https://www.debian.org/security/2015/dsa-3409

Identificadores estándar

Propiedad Valor
CVE CVE-2015-5309 and DSA-3409.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2015-12-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT