Vulnerability Name: | CVE-2017-6542 (CCN-123504) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-03-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-03-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The ssh_agent_channel_data function in PuTTY before 0.68 allows remote attackers to have unspecified impact via a large length value in an agent protocol message and leveraging the ability to connect to the Unix-domain socket representing the forwarded agent connection, which trigger a buffer overflow. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 8.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
5.2 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Privileges | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-6542 Source: SUSE Type: Third Party Advisory openSUSE-SU-2017:0741 Source: CCN Type: SECTRACK ID: 1038067 PuTTY Integer Overflow in ssh_agent_channel_data Lets Local Users Gain Elevated Privileges or Deny Service Source: CCN Type: PuTTY Web Site PuTTY vulnerability vuln-agent-fwd-overflow Source: CONFIRM Type: Patch, Vendor Advisory http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-agent-fwd-overflow.html Source: BID Type: Third Party Advisory, VDB Entry 97156 Source: CCN Type: BID-97156 PuTTY 'ssh_agent_channel_data()' Function Integer Overflow Vulnerability Source: SECTRACK Type: UNKNOWN 1038067 Source: XF Type: UNKNOWN putty-cve20176542-priv-esc(123504) Source: CONFIRM Type: Patch, Third Party Advisory https://git.tartarus.org/?p=simon/putty.git;a=commitdiff;h=4ff22863d895cb7ebfced4cf923a012a614adaa8 Source: GENTOO Type: Third Party Advisory, VDB Entry GLSA-201703-03 Source: GENTOO Type: UNKNOWN GLSA-201706-09 Source: EXPLOIT-DB Type: UNKNOWN 42137 Source: CCN Type: WhiteSource Vulnerability Database CVE-2017-6542 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |