CVE-2026-33936
python-ecdsa: निर्मित निजी कुंजियों में अनुचित DER लंबाई सत्यापन के माध्यम से सेवा से वंचित (Denial of Service)
- प्रकाशित
- 27 मार्च 2026
- अद्यतन
- 1 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`ecdsa` PyPI पैकेज ECC (एलिप्टिक कर्व क्रिप्टोग्राफी) का एक शुद्ध Python कार्यान्वयन है, जिसमें ECDSA (एलिप्टिक कर्व डिजिटल सिग्नेचर एल्गोरिदम), EdDSA (एडवर्ड्स-कर्व डिजिटल सिग्नेचर एल्गोरिदम) और ECDH (एलिप्टिक कर्व डिफी-हेलमैन) के लिए समर्थन शामिल है। संस्करण 0.19.2 से पहले, निम्न-स्तरीय DER पार्सिंग फ़ंक्शन में एक समस्या के कारण सार्वजनिक API फ़ंक्शन से अप्रत्याशित अपवाद उत्पन्न हो सकते हैं। `ecdsa.der.remove_octet_string()` छोटे DER को स्वीकार करता है जहाँ एन्कोडेड लंबाई उपलब्ध बफर से अधिक होती है। उदाहरण के लिए, एक OCTET STRING जो 4096 बाइट्स की लंबाई घोषित करता है लेकिन केवल 3 बाइट्स प्रदान करता है, उसे अस्वीकार करने के बजाय सफलतापूर्वक पार्स किया जाता है। इसके कारण, एक क्राफ्टेड DER इनपुट `SigningKey.from_der()` को मैलफॉर्म्ड DER को साफ-सुथरे ढंग से अस्वीकार करने (जैसे, `UnexpectedDER` या `ValueError` उठाना) के बजाय एक आंतरिक अपवाद (`IndexError: index out of bounds on dimension 1`) उठाने का कारण बन सकता है। जो एप्लिकेशन अविश्वसनीय DER निजी कुंजियों को पार्स करते हैं, वे क्रैश हो सकते हैं यदि वे अप्रत्याशित अपवादों को संभालते नहीं हैं, जिसके परिणामस्वरूप सेवा से इनकार (denial of service) होता है। संस्करण 0.19.2 इस समस्या को ठीक करता है।
स्रोत
1- CVE-2026-33936अनुसंधान
ecdsa (PyPI) में डिनायल ऑफ सर्विस भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।