Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-48850

Опубликовано: 25 мая 2026
Источник: debian
EPSS Низкий

Описание

PuTTY 0.72 before 0.84 has a double free in RSA KEX.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
puttyfixed0.84-1package
puttyno-dsatrixiepackage
puttyno-dsabookwormpackage
puttypostponedbullseyepackage

Примечания

  • https://lists.tartarus.org/pipermail/putty-announce/2026/000042.html

  • https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/rsakex-double-free.html

  • Fixed by: https://git.tartarus.org/?p=simon/putty.git;a=commitdiff;h=ba3ed53e0bf6682f89940bc2c3e83da6b1524024 (0.84)

EPSS

Процентиль: 24%
0.0032
Низкий

Связанные уязвимости

CVSS3: 3.7
ubuntu
2 месяца назад

PuTTY 0.72 before 0.84 has a double free in RSA KEX.

CVSS3: 3.7
nvd
2 месяца назад

PuTTY 0.72 before 0.84 has a double free in RSA KEX.

CVSS3: 3.7
github
2 месяца назад

PuTTY 0.72 before 0.84 has a double free in RSA KEX.

CVSS3: 5.9
fstec
2 месяца назад

Уязвимость функции ssh_rsakex_freekey() средства криптографической защиты PuTTY, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
redos
25 дней назад

Уязвимость putty

EPSS

Процентиль: 24%
0.0032
Низкий