CVE-2024-31497
Dans PuTTY 0.68 à 0.80, avant 0.81, la génération biaisée de nonces ECDSA permet à un attaquant de récupérer la clé secrète NIST P-521 d'un utilisateur via...
- Publié
- 15 avr. 2024
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 92,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans PuTTY 0.68 à 0.80, avant 0.81, la génération biaisée de nonces ECDSA permet à un attaquant de récupérer la clé secrète NIST P-521 d'un utilisateur via une attaque rapide en environ 60 signatures. Ceci est particulièrement important dans un scénario où un adversaire est capable de lire les messages signés par PuTTY ou Pageant. L'ensemble requis de messages signés peut être publiquement lisible car ils sont stockés dans un service Git public qui prend en charge l'utilisation de SSH pour la signature de commits, et les signatures ont été réalisées par Pageant via un mécanisme de transfert d'agent. En d'autres termes, un adversaire peut déjà disposer de suffisamment d'informations de signature pour compromettre la clé privée d'une victime, même s'il n'y a plus d'utilisation des versions vulnérables de PuTTY. Après une compromission de clé, un adversaire peut être en mesure de mener des attaques de la chaîne d'approvisionnement sur des logiciels maintenus dans Git. Un second scénario indépendant est que l'adversaire est un opérateur d'un serveur SSH auquel la victime s'authentifie (pour une connexion à distance ou une copie de fichiers), même si ce serveur n'est pas entièrement digne de confiance aux yeux de la victime, et que la victime utilise la même clé privée pour des connexions SSH à d'autres services exploités par d'autres entités. Ici, l'opérateur de serveur malveillant (qui n'aurait sinon aucun moyen de déterminer la clé privée de la victime) peut dériver la clé privée de la victime, puis l'utiliser pour un accès non autorisé à ces autres services. Si les autres services incluent des services Git, il peut alors être à nouveau possible de mener des attaques de la chaîne d'approvisionnement sur des logiciels maintenus dans Git. Cela affecte également, par exemple, FileZilla avant 3.67.0, WinSCP avant 6.3.3, TortoiseGit avant 2.15.0.1, et TortoiseSVN jusqu'à 1.14.6.
Sources
4Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.