Vulnérabilité dans PuTTY permettant de récupérer la clé privée de l'utilisateur
Dans PuTTY, un client du protocole SSH très populaire sur la plateforme Windows, une vulnérabilité dangereuse (CVE-2024-31497) a été découverte, permettant de recréer la clé privée de l'utilisateur générée à l'aide de l'algorithme ECDSA avec la courbe elliptique NIST P-521 (ecdsa-sha2-nistp521). Pour déduire la clé privée, il suffit d'analyser environ 60 signatures numériques formées par la clé problématique. La vulnérabilité se manifeste à partir de la version PuTTY 0.68 et affecte également d'autres produits, […]
