CVE-2023-29409
बड़ी RSA कुंजियाँ crypto/tls में उच्च CPU उपयोग का कारण बन सकती हैं
- प्रकाशित
- 2 अग॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- Go
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 74.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# प्रमाणपत्र श्रृंखलाओं में अत्यधिक बड़ी RSA कुंजियाँ प्रमाणपत्र श्रृंखलाओं में अत्यधिक बड़ी RSA कुंजियाँ क्लाइंट/सर्वर को हस्ताक्षर सत्यापित करने में महत्वपूर्ण CPU समय खर्च करने के लिए प्रेरित कर सकती हैं। फिक्स के साथ, हैंडशेक के दौरान प्रेषित RSA कुंजियों का आकार <= 8192 बिट्स तक सीमित कर दिया गया है। सार्वजनिक रूप से विश्वसनीय RSA कुंजियों के सर्वेक्षण के आधार पर, वर्तमान में प्रचलन में केवल तीन प्रमाणपत्र हैं जिनकी कुंजियाँ इससे बड़ी हैं, और ये तीनों ही परीक्षण प्रमाणपत्र प्रतीत होते हैं जो सक्रिय रूप से तैनात नहीं हैं। निजी PKI में बड़ी कुंजियों के उपयोग में होने की संभावना है, लेकिन हम वेब PKI को लक्षित करते हैं, इसलिए crypto/tls के उपयोगकर्ताओं की डिफ़ॉल्ट सुरक्षा बढ़ाने के हित में यहाँ विघटन उत्पन्न करना उचित प्रतीत होता है।
स्रोत
1CVE-2023-29409 पुनरुत्पादक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।