16.08.2026 — Релиз PuTTY 0.85
Релиз PuTTY 0.85 исправляет несколько уязвимостей безопасности. Наиболее потенциально опасная из них затрагивает Pageant, если злоумышленник может получить к нему доступ через SSH agent forwarding.
Исправления безопасности:
- Исправлена удаленно вызываемая уязвимость обращения к освобожденной памяти (use-after-free) в Pageant. (Возможно, позволяет выполнить произвольный код, хотя это не доказано.)
- Исправлено удаленно вызываемое переполнение буфера при использовании режимов шифрования OpenSSH «encrypt-then-MAC». (Однако эти режимы применяются, только если сервер не поддерживает никаких других.)
- Исправлено переполнение буфера при расшифровке закрытого ключа, если ключ сформирован злонамеренно. (Намеренная эксплуатация возможна, только если ключ был сгенерирован третьей стороной.)
- Исправлены уязвимости типа «отказ в обслуживании»: сервер может вызвать зацикливание PuTTY, а MITM-атака — неограниченное потребление памяти при установке соединения.