Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SCP en PuTTY y KiTTY (CVE-2016-2563)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/04/2016
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer basado en pila en la utilidad comando-línea de SCP en PuTTY en versiones anteriores a 0.67 y KiTTY 0.66.6.3 y versiones anteriores permite a servidores remotos causar una denegación de servicio (corrupción de memoria de pila) o ejecutar código arbitrario a través de una respuesta de tamño de archivo SCP-SINK a una petición de descarga SCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:9bis:kitty:*:*:*:*:*:*:*:* 0.66.6.3 (incluyendo)
cpe:2.3:a:simon_tatham:putty:*:*:*:*:*:*:*:* 0.66 (incluyendo)