CVE-2002-20001
O Protocolo de Acordo de Chaves Diffie-Hellman permite que atacantes remotos (do lado do cliente) enviem números arbitrários que na verdade não são chaves...
- Publicado
- 11 de nov. de 2021
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 dias
- Percentil
- 97,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Protocolo de Acordo de Chaves Diffie-Hellman permite que atacantes remotos (do lado do cliente) enviem números arbitrários que na verdade não são chaves públicas, e disparem cálculos caros de exponenciação modular DHE no lado do servidor, também conhecido como ataque D(HE)at ou D(HE)ater. O cliente precisa de pouquíssimos recursos de CPU e largura de banda de rede. O ataque pode ser mais disruptivo em casos em que um cliente pode exigir que um servidor selecione o maior tamanho de chave suportado. O cenário básico do ataque é que o cliente deve alegar que só consegue se comunicar com DHE, e o servidor deve estar configurado para permitir DHE.
Fontes
3- DHEaterPoC
Ferramenta de prova de conceito para negação de serviço que força a troca de chaves efêmeras Diffie-Hellman sobre TLS e SSH para saturar a CPU do servidor, implementando o CVE-2002-20001 para testes de segurança autorizados.
- dheaterPoC
Ferramenta de negação de serviço de prova de conceito que explora o ataque DHEat (CVE-2002-20001) ao forçar a troca de chaves Diffie-Hellman contra serviços TLS e SSH para testes defensivos e verificação de mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.