CVE-2024-42461
Node.js के लिए Elliptic पैकेज 6.5.6 में, ECDSA हस्ताक्षर परिवर्तनशीलता उत्पन्न होती है क्योंकि BER-एन्कोडेड हस्ताक्षरों की अनुमति दी जाती है।
- प्रकाशित
- 2 अग॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Node.js के लिए Elliptic पैकेज 6.5.6 में, ECDSA हस्ताक्षर परिवर्तनशीलता उत्पन्न होती है क्योंकि BER-एन्कोडेड हस्ताक्षरों की अनुमति दी जाती है।
स्रोत
1Wycheproof परियोजना में ECDSA और EDDSA हस्ताक्षर सत्यापन के लिए फिक्स, लापता लंबाई जांच को संबोधित करता है जो हस्ताक्षर डिकोडिंग के दौरान शून्य-बाइट हेरफेर की अनुमति देता था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।