CVE-2002-20001
Das Diffie-Hellman-Schlüsselaustauschprotokoll ermöglicht es entfernten Angreifern (von der Client-Seite aus), beliebige Zahlen zu senden, die eigentlich...
- Veröffentlicht
- 11.11.2021
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMittel · nächste 30 Tage
- Perzentil
- 97,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Diffie-Hellman-Schlüsselaustauschprotokoll ermöglicht es entfernten Angreifern (von der Client-Seite aus), beliebige Zahlen zu senden, die eigentlich keine öffentlichen Schlüssel sind, und teure serverseitige DHE-Berechnungen modularer Exponentiation auszulösen, auch bekannt als D(HE)at- bzw. D(HE)ater-Angriff. Der Client benötigt dabei nur wenig CPU-Ressourcen und Netzwerkbandbreite. Der Angriff kann in Fällen störender sein, in denen ein Client von einem Server verlangen kann, seine größte unterstützte Schlüsselgröße auszuwählen. Das grundlegende Angriffsszenario besteht darin, dass der Client behaupten muss, dass er nur mit DHE kommunizieren kann, und der Server so konfiguriert sein muss, dass er DHE zulässt.
Quellen
3- DHEaterPoC
Proof-of-Concept-Denial-of-Service-Tool, das den ephemeren Diffie-Hellman-Schlüsselaustausch über TLS und SSH erzwingt, um die Server-CPU zu sättigen, und CVE-2002-20001 für autorisierte Sicherheitstests implementiert.
- dheaterPoC
Proof-of-Concept-Denial-of-Service-Tool, das den DHEat-Angriff (CVE-2002-20001) ausnutzt, indem es den Diffie-Hellman-Schlüsselaustausch gegen TLS- und SSH-Dienste für defensive Tests und die Überprüfung von Abwehrmaßnahmen erzwingt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.