PuTTY haavatavus, mis vÔimaldab taastada kasutaja privaatvÔtit

PuTTY, Windowsi platvormal populaarne SSH-protokolli klient, on tuvastatud ohtlik haavatavus (CVE-2024-31497), mis vĂ”imaldab taastada kasutaja privaatvĂ”tme, mis on loodud NIST P-521 elliptse kĂ”vera ECDSA algoritmi abil (ecdsa-sha2-nistp521). PrivaatvĂ”tme leidmiseks piisab umbes 60 digitaalallkiri analĂŒĂŒsimisest, mille on loonud probleemne vĂ”ti.

Haavatavus avaldub alates PuTTY versioonist 0.68 ja mĂ”jutab ka tooteid, mis sisaldavad haavatavaid PuTTY versioone, nagu FileZilla (3.24.1 — 3.66.5), WinSCP (5.9.5 — 6.3.2), TortoiseGit (2.4.0.2 — 2.15.0) ja TortoiseSVN (1.10.0 — 1.14.6). Probleem on lahendatud PuTTY 0.81, FileZilla 3.67.0, WinSCP 6.3.3 ja TortoiseGit 2.15.0.1 uuendustes. PĂ€rast uuenduse installimist soovitatakse kasutajatel luua uued vĂ”tmed ja eemaldada vanad avalikud vĂ”tmed failidest authorized_keys.

Haavatavus on tingitud arendajate hooletusest, kes kasutasid 521-bitise vÔtme genereerimiseks 512-bitise juhusliku arvu pÔhjal init-vektorit (nonce), arvestades, et 512-bitine entropia oleks piisav ning jÀÀnud 9 bitti ei oma olulist tÀhendust. Tulemusena olid kÔik PuTTY-s loodud ecdsa-sha2-nistp521 algoritmi abil loodud privaatvÔtmetes esimesed 9 bitti init-vektorist alati nulliga.

ECDSA ja DSA puhul on oluline juhuslike arvude generaatori kvaliteet ja parameetri, mida kasutatakse mooduli arvutamisel, tĂ€ielik katmine juhuslike andmetega, kuna isegi mĂ”ne bitise informatsiooni mÀÀramine init-vektori kohta on piisav, et teostada rĂŒnnak, et jĂ€rjestikku taastada kogu privaatvĂ”ti. VĂ”tme eduka taastamise jaoks piisab avaliku vĂ”tme olemasolust ja mitme kĂŒmne digitaalallkirja analĂŒĂŒsimisest, mille on loonud probleemne vĂ”ti rĂŒnnakule tuntud andmete jaoks. RĂŒnnak tugineb HNP (Hidden Number Problem) probleemi lahendamisele.

Vajalikud digiallkirjad on saadaval nĂ€iteks siis, kui kasutaja on ĂŒhendatud rĂŒndaja SSH-serveriga vĂ”i Git-serveriga, mis kasutab SSH-d transpordina. RĂŒnnakuks vajalikud allkirjad on samuti saadaval, kui vĂ”ti on kasutatud juhuslike andmete, nĂ€iteks git-commitide allkirjastamiseks, kasutades SSH-agent Pageant'i, et suunata liiklust arendaja hosti. MITM-rĂŒnnaku kĂ€igus on vajalikud andmed vĂ”tme taastamiseks kĂ€ttesaamatud, kuna SSH-s allkirju ei edastata avatud kujul.

TĂ€heldatakse, et sarnast osalise algusvektorite kasutust on rakendatud PuTTY-s ja teiste elliptiliste kÀÀride tĂŒĂŒpides, kuid ECDSA P-521-st erinevate algoritmide puhul ei ole teabe lekkeid piisavalt, et teostada töötavat rĂŒnnakut vĂ”tme taastamiseks. Teise suurusega ECDSA vĂ”tmed ja Ed25519 vĂ”tmed ei ole rĂŒnnaku all.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster