CVE-2024-31497
在 PuTTY 0.68 至 0.80(0.81 之前)版本中,ECDSA nonce 生成存在偏差,攻击者可通过约 60 个签名发起快速攻击,恢复用户的 NIST P-521 私钥。在攻击者能够读取由 PuTTY 或 Pageant...
- 已发布
- 2024年4月15日
- 已更新
- 2025年11月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 未来 30 天
- 百分位
- 92.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 PuTTY 0.68 至 0.80(0.81 之前)版本中,ECDSA nonce 生成存在偏差,攻击者可通过约 60 个签名发起快速攻击,恢复用户的 NIST P-521 私钥。在攻击者能够读取由 PuTTY 或 Pageant 签名的消息的场景中,这一点尤为重要。所需的签名消息集可能是公开可读的,因为它们存储在支持使用 SSH 进行提交签名的公共 Git 服务中,并且这些签名由 Pageant 通过 agent-forwarding(代理转发)机制生成。换句话说,即使不再使用存在漏洞的 PuTTY 版本,攻击者也可能已掌握足够的签名信息来获取受害者的私钥。密钥泄露后,攻击者可能能够对 Git 中维护的软件实施供应链攻击。第二种独立场景是:攻击者是受害者进行身份验证(用于远程登录或文件复制)的 SSH 服务器的运营者。即使受害者并不完全信任该服务器,但受害者仍使用相同的私钥通过 SSH 连接到由其他实体运营的其他服务。在这种情况下,恶意服务器运营者(在正常情况下本无法获知受害者的私钥)可以推导出受害者的私钥,然后利用该私钥未经授权访问这些其他服务。如果这些其他服务包含 Git 服务,则同样可能对 Git 中维护的软件实施供应链攻击。该漏洞还影响其他软件,例如 FileZilla 3.67.0 之前版本、WinSCP 6.3.3 之前版本、TortoiseGit 2.15.0.1 之前版本以及 TortoiseSVN 直至 1.14.6(含)版本。
来源
4针对CVE-2024-31497的概念验证漏洞利用程序,演示了一个关键漏洞,包含自动化利用逻辑,用于安全测试和验证。
利用 PuTTy CVE-2024-31497 的概念验证
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。