CVE-2023-29409
Große RSA-Schlüssel können in crypto/tls eine hohe CPU-Auslastung verursachen
- Veröffentlicht
- 02.08.2023
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- Go
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 74,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Extrem große RSA-Schlüssel in Zertifikatsketten können dazu führen, dass ein Client/Server erhebliche CPU-Zeit für die Verifizierung von Signaturen aufwendet. Mit dem Fix wird die Größe der RSA-Schlüssel, die während des Handshakes übertragen werden, auf <= 8192 Bits beschränkt. Basierend auf einer Umfrage öffentlich vertrauenswürdiger RSA-Schlüssel gibt es derzeit nur drei Zertifikate im Umlauf mit Schlüsseln, die größer als dieser Wert sind, und alle drei scheinen Testzertifikate zu sein, die nicht aktiv eingesetzt werden. Es ist möglich, dass in privaten PKIs größere Schlüssel verwendet werden, aber wir zielen auf die Web-PKI ab, daher scheint es vernünftig, hier Brüche in Kauf zu nehmen, um die Standard-Sicherheit der Nutzer von crypto/tls zu erhöhen.
Quellen
1CVE-2023-29409 Reproducer
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.