漏洞描述
Buffer overflow in Van Dyke SecureCRT SSH client before 3.4.6, and 4.x before 4.0 beta 3, allows an SSH server to execute arbitrary code via a long SSH1 protocol version string.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.securityfocus.comhttp://www.securityfocus.com/bid/5287↗marc.infohttp://marc.info/?l=bugtraq&m=102746007908689&w=2↗www.iss.nethttp://www.iss.net/security_center/static/9650.php↗www.osvdb.orghttp://www.osvdb.org/4991↗marc.infohttp://marc.info/?l=bugtraq&m=102744150718462&w=2↗www.vandyke.comhttp://www.vandyke.com/products/securecrt/security07-25-02.html↗