CVE-2024-31497
В PuTTY версий с 0.68 по 0.80 до версии 0.81 смещённая генерация nonce в ECDSA позволяет атакующему восстановить секретный ключ пользователя NIST P-521 с...
- Опубликовано
- 15 апр. 2024 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 92,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В PuTTY версий с 0.68 по 0.80 до версии 0.81 смещённая генерация nonce в ECDSA позволяет атакующему восстановить секретный ключ пользователя NIST P-521 с помощью быстрой атаки примерно за 60 подписей. Это особенно важно в сценарии, когда злоумышленник имеет возможность читать сообщения, подписанные PuTTY или Pageant. Требуемый набор подписанных сообщений может быть публично читаемым, поскольку они хранятся в публичном Git-сервисе, который поддерживает использование SSH для подписи коммитов, а подписи были созданы Pageant через механизм пересылки агента. Иными словами, у злоумышленника уже может быть достаточно информации о подписях, чтобы скомпрометировать закрытый ключ жертвы, даже если уязвимые версии PuTTY больше не используются. После компрометации ключа злоумышленник может получить возможность проводить атаки на цепочку поставок программного обеспечения, хранящегося в Git. Второй независимый сценарий заключается в том, что злоумышленник является оператором SSH-сервера, к которому обращается жертва (для удалённого входа или копирования файлов), даже если этот сервер не полностью доверен жертвой, и жертва использует тот же закрытый ключ для SSH-подключений к другим сервисам, управляемым другими организациями. В этом случае мошеннический оператор сервера (который иначе не имел бы возможности определить закрытый ключ жертвы) может вывести закрытый ключ жертвы и затем использовать его для несанкционированного доступа к этим другим сервисам. Если другие сервисы включают Git-сервисы, то снова может быть возможным проведение атак на цепочку поставок программного обеспечения, хранящегося в Git. Это также затрагивает, например, FileZilla до версии 3.67.0, WinSCP до 6.3.3, TortoiseGit до 2.15.0.1 и TortoiseSVN до 1.14.6 включительно.
Источники
4Эксплойт Proof-of-concept для CVE-2024-31497, демонстрирующий критическую уязвимость с автоматизированной логикой эксплуатации для тестирования безопасности и валидации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.