CVE-2024-31497
In PuTTY 0.68 bis 0.80 vor 0.81 ermöglicht eine voreingenommene ECDSA-Nonce-Erzeugung einem Angreifer, den privaten NIST-P-521-Schlüssel eines Benutzers...
- Veröffentlicht
- 15.04.2024
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 92,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In PuTTY 0.68 bis 0.80 vor 0.81 ermöglicht eine voreingenommene ECDSA-Nonce-Erzeugung einem Angreifer, den privaten NIST-P-521-Schlüssel eines Benutzers über einen schnellen Angriff mit etwa 60 Signaturen wiederherzustellen. Dies ist besonders in einem Szenario wichtig, in dem ein Gegner in der Lage ist, mit PuTTY oder Pageant signierte Nachrichten zu lesen. Die erforderliche Menge an signierten Nachrichten kann öffentlich lesbar sein, da sie in einem öffentlichen Git-Dienst gespeichert sind, der die Verwendung von SSH zum Signieren von Commits unterstützt, und die Signaturen von Pageant über einen Agent-Forwarding-Mechanismus erstellt wurden. Mit anderen Worten: Ein Gegner verfügt möglicherweise bereits über genügend Signaturinformationen, um den privaten Schlüssel eines Opfers zu kompromittieren, selbst wenn es keine weitere Verwendung anfälliger PuTTY-Versionen gibt. Nach einer Schlüsselkompromittierung könnte ein Gegner in der Lage sein, Supply-Chain-Angriffe auf in Git gepflegte Software durchzuführen. Ein zweites, unabhängiges Szenario besteht darin, dass der Gegner der Betreiber eines SSH-Servers ist, bei dem sich das Opfer authentifiziert (für Remote-Login oder Dateikopie), obwohl dieser Server vom Opfer nicht vollständig vertraut wird und das Opfer denselben privaten Schlüssel für SSH-Verbindungen zu anderen Diensten verwendet, die von anderen Stellen betrieben werden. Hier kann der betrügerische Serverbetreiber (der ansonsten keine Möglichkeit hätte, den privaten Schlüssel des Opfers zu ermitteln) den privaten Schlüssel des Opfers ableiten und ihn dann für unbefugten Zugriff auf diese anderen Dienste verwenden. Wenn es sich bei den anderen Diensten um Git-Dienste handelt, könnte es erneut möglich sein, Supply-Chain-Angriffe auf in Git gepflegte Software durchzuführen. Dies betrifft außerdem beispielsweise FileZilla vor 3.67.0, WinSCP vor 6.3.3, TortoiseGit vor 2.15.0.1 und TortoiseSVN bis einschließlich 1.14.6.
Quellen
4Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.