CVE-2002-20001
يتيح بروتوكول تبادل المفاتيح Diffie-Hellman للمهاجمين عن بُعد (من جانب العميل) إرسال أرقام عشوائية ليست في الواقع مفاتيح عامة، وتحفيز عمليات حوسبة نمطية...
- تم النشر
- 11/11/2021
- محدث
- 13/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح بروتوكول تبادل المفاتيح Diffie-Hellman للمهاجمين عن بُعد (من جانب العميل) إرسال أرقام عشوائية ليست في الواقع مفاتيح عامة، وتحفيز عمليات حوسبة نمطية (modular exponentiation) مكلفة خاصة بـ DHE على جانب الخادم، وهو هجوم يُعرف باسم D(HE)at أو D(HE)ater. لا يحتاج العميل سوى القليل جدًا من موارد وحدة المعالجة المركزية (CPU) وعرض النطاق الترددي للشبكة. قد يكون الهجوم أكثر تعطيلًا في الحالات التي يمكن فيها للعميل مطالبة الخادم بتحديد أكبر حجم مفاتيح يدعمه. السيناريو الأساسي للهجوم هو أن يدّعي العميل أنه لا يمكنه التواصل إلا عبر DHE، وأن يكون الخادم مُهيأً للسماح بـ DHE.
المصادر
3- DHEaterPoC
أداة إثبات مفهوم لهجمات حجب الخدمة (DoS) تفرض تبادل المفاتيح المؤقتة Diffie-Hellman عبر TLS وSSH لإشباع معالج الخادم، وتنفذ CVE-2002-20001 لاختبارات الأمان المصرح بها.
- dheaterPoC
أداة إثبات مفهوم لهجمات حرمان الخدمة تستغل هجوم DHEat (CVE-2002-20001) من خلال فرض تبادل مفاتيح Diffie-Hellman ضد خدمات TLS و SSH لاختبار دفاعي والتحقق من التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.