CVE-2024-31497
PuTTY 0.68 से 0.80 तक (0.81 से पहले) के संस्करणों में, पक्षपाती ECDSA nonce जनरेशन एक हमलावर को लगभग 60 हस्ताक्षरों के माध्यम से एक त्वरित हमले में उपयोगकर्ता की NIST P-521 गुप्त कुंजी पुनर्प्राप्त करने की अनुमति देता...
- प्रकाशित
- 15 अप्रैल 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PuTTY 0.68 से 0.80 तक (0.81 से पहले) के संस्करणों में, पक्षपाती ECDSA nonce जनरेशन एक हमलावर को लगभग 60 हस्ताक्षरों के माध्यम से एक त्वरित हमले में उपयोगकर्ता की NIST P-521 गुप्त कुंजी पुनर्प्राप्त करने की अनुमति देता है। यह विशेष रूप से उस परिदृश्य में महत्वपूर्ण है जहाँ एक प्रतिद्वंद्वी PuTTY या Pageant द्वारा हस्ताक्षरित संदेशों को पढ़ने में सक्षम है। हस्ताक्षरित संदेशों का आवश्यक सेट सार्वजनिक रूप से पठनीय हो सकता है क्योंकि वे एक सार्वजनिक Git सेवा में संग्रहीत होते हैं जो कमिट हस्ताक्षर के लिए SSH के उपयोग का समर्थन करती है, और हस्ताक्षर Pageant द्वारा एजेंट-फॉरवर्डिंग तंत्र के माध्यम से किए गए थे। दूसरे शब्दों में, एक प्रतिद्वंद्वी के पास पहले से ही पर्याप्त हस्ताक्षर जानकारी हो सकती है ताकि पीड़ित की निजी कुंजी से समझौता किया जा सके, भले ही कमजोर PuTTY संस्करणों का आगे कोई उपयोग न हो। कुंजी से समझौता होने के बाद, एक प्रतिद्वंद्वी Git में रखे गए सॉफ़्टवेयर पर आपूर्ति-श्रृंखला हमले करने में सक्षम हो सकता है। दूसरा, स्वतंत्र परिदृश्य यह है कि प्रतिद्वंद्वी एक SSH सर्वर का संचालक है जिसके लिए पीड़ित प्रमाणित करता है (दूरस्थ लॉगिन या फ़ाइल प्रतिलिपि के लिए), भले ही यह सर्वर पीड़ित के लिए पूरी तरह से भरोसेमंद न हो, और पीड़ित अन्य संस्थाओं द्वारा संचालित अन्य सेवाओं के लिए SSH कनेक्शन में उसी निजी कुंजी का उपयोग करता है। यहाँ, दुष्ट सर्वर संचालक (जिसके पास अन्यथा पीड़ित की निजी कुंजी निर्धारित करने का कोई तरीका नहीं होता) पीड़ित की निजी कुंजी प्राप्त कर सकता है, और फिर उसका उपयोग उन अन्य सेवाओं तक अनधिकृत पहुँच के लिए कर सकता है। यदि अन्य सेवाओं में Git सेवाएँ शामिल हैं, तो फिर से Git में रखे गए सॉफ़्टवेयर पर आपूर्ति-श्रृंखला हमले करना संभव हो सकता है। यह, उदाहरण के लिए, FileZilla 3.67.0 से पहले, WinSCP 6.3.3 से पहले, TortoiseGit 2.15.0.1 से पहले, और TortoiseSVN 1.14.6 तक के संस्करणों को भी प्रभावित करता है।
स्रोत
4CVE-2024-31497 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए स्वचालित शोषण तर्क के साथ एक गंभीर भेद्यता का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।