CVE-2024-31497
PuTTY 0.68から0.80(0.81より前)では、偏りのあるECDSAノンス生成により、攻撃者が約60個の署名を用いた迅速な攻撃でユーザーのNIST P-521秘密鍵を回復できます。これは、攻撃者がPuTTYまたはPageantによって署名されたメッセージを読み取ることができるシナリオで特に重要です。必要と...
- 公開済み
- 2024/04/15
- 更新済み
- 2025/11/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 92.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PuTTY 0.68から0.80(0.81より前)では、偏りのあるECDSAノンス生成により、攻撃者が約60個の署名を用いた迅速な攻撃でユーザーのNIST P-521秘密鍵を回復できます。これは、攻撃者がPuTTYまたはPageantによって署名されたメッセージを読み取ることができるシナリオで特に重要です。必要となる署名付きメッセージ群は、SSHによるコミット署名をサポートする公開Gitサービスに保存されているために公開された状態で読み取り可能である可能性があり、それらの署名はエージェント転送メカニズムを通じてPageantによって作成されました。言い換えれば、脆弱性のあるPuTTYバージョンがそれ以上使用されなくなった場合でも、攻撃者は被害者の秘密鍵を侵害するのに十分な署名情報をすでに持っている可能性があります。鍵の侵害後、攻撃者はGitで管理されているソフトウェアに対してサプライチェーン攻撃を実行できる可能性があります。2つ目の独立したシナリオは、攻撃者が被害者が認証を行う(リモートログインまたはファイルコピーのための)SSHサーバーの運用者である場合です。このサーバーは被害者から完全には信頼されておらず、被害者は他の事業者によって運営される他のサービスへのSSH接続に同じ秘密鍵を使用しています。この場合、悪意のあるサーバー運用者(通常は被害者の秘密鍵を特定する方法がない)は、被害者の秘密鍵を導出し、それを他のサービスへの不正アクセスに使用できます。他のサービスにGitサービスが含まれる場合、再びGitで管理されているソフトウェアに対するサプライチェーン攻撃が可能になる可能性があります。これはまた、例えば、FileZilla 3.67.0より前、WinSCP 6.3.3より前、TortoiseGit 2.15.0.1より前、およびTortoiseSVN 1.14.6までのバージョンにも影響します。
ソース
4CVE-2024-31497 の概念実証エクスプロイト。セキュリティテストと検証のための自動化された悪用ロジックを備えた重大な脆弱性を実証します。
PuTTy CVE-2024-31497 を悪用する概念実証
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。