CVE-2026-33936
python-ecdsa: 조작된 개인 키의 잘못된 DER 길이 검증을 통한 서비스 거부(DoS)
- 게시됨
- 2026. 3. 27.
- 업데이트됨
- 2026. 4. 1.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 18.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L낮음 · 다음 30일
- 백분위수
- 40.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
`ecdsa` PyPI 패키지는 ECDSA(Elliptic Curve Digital Signature Algorithm), EdDSA(Edwards-curve Digital Signature Algorithm) 및 ECDH(Elliptic Curve Diffie-Hellman)를 지원하는 ECC(Elliptic Curve Cryptography)의 순수 Python 구현입니다. 버전 0.19.2 이전에는 저수준 DER 파싱 함수의 문제로 인해 공개 API 함수에서 예상치 못한 예외가 발생할 수 있습니다. `ecdsa.der.remove_octet_string()`은 인코딩된 길이가 사용 가능한 버퍼를 초과하는 잘린 DER을 허용합니다. 예를 들어, 4096바이트의 길이를 선언하지만 3바이트만 제공하는 OCTET STRING은 거부되지 않고 성공적으로 파싱됩니다. 이로 인해 조작된 DER 입력은 `SigningKey.from_der()`가 잘못된 DER을 깔끔하게 거부하는 대신(예: `UnexpectedDER` 또는 `ValueError` 발생) 내부 예외(`IndexError: index out of bounds on dimension 1`)를 발생시킬 수 있습니다. 신뢰할 수 없는 DER 개인 키를 파싱하는 애플리케이션은 예상치 못한 예외를 처리하지 않으면 충돌하여 서비스 거부(denial of service)가 발생할 수 있습니다. 버전 0.19.2에서 이 문제가 패치되었습니다.
소스
1ecdsa(PyPI)의 서비스 거부(DoS) 취약점
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.