CVE-2024-31497
In PuTTY 0.68 fino a 0.80, precedenti alla 0.81, la generazione distorta dei nonce ECDSA consente a un attaccante di recuperare la chiave segreta NIST P-521...
- Pubblicato
- 15 apr 2024
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 92,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In PuTTY 0.68 fino a 0.80, precedenti alla 0.81, la generazione distorta dei nonce ECDSA consente a un attaccante di recuperare la chiave segreta NIST P-521 di un utente tramite un attacco rapido in circa 60 firme. Ciò è particolarmente rilevante in uno scenario in cui un avversario è in grado di leggere i messaggi firmati da PuTTY o Pageant. L'insieme richiesto di messaggi firmati può essere leggibile pubblicamente perché archiviato in un servizio Git pubblico che supporta l'uso di SSH per la firma dei commit, e le firme sono state generate da Pageant tramite un meccanismo di agent-forwarding. In altre parole, un avversario potrebbe già disporre di sufficienti informazioni sulle firme per compromettere la chiave privata della vittima, anche se non viene fatto ulteriore uso delle versioni vulnerabili di PuTTY. Dopo un compromesso della chiave, un avversario potrebbe essere in grado di condurre attacchi alla supply chain sul software mantenuto in Git. Un secondo scenario, indipendente, è che l'avversario sia l'operatore di un server SSH a cui la vittima si autentica (per accesso remoto o copia di file), anche se questo server non è completamente attendibile per la vittima, e la vittima usa la stessa chiave privata per connessioni SSH ad altri servizi gestiti da altre entità. In questo caso, l'operatore del server rogue (che altrimenti non avrebbe alcun modo di determinare la chiave privata della vittima) può derivare la chiave privata della vittima e poi usarla per accessi non autorizzati a quegli altri servizi. Se gli altri servizi includono servizi Git, anche in questo caso potrebbe essere possibile condurre attacchi alla supply chain sul software mantenuto in Git. Questo riguarda anche, ad esempio, FileZilla prima della 3.67.0, WinSCP prima della 6.3.3, TortoiseGit prima della 2.15.0.1 e TortoiseSVN fino alla 1.14.6.
Fonti
4Exploit proof-of-concept per CVE-2024-31497, che dimostra una vulnerabilità critica con logica di sfruttamento automatizzata per test e validazione di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.