Vulnerabilità in PuTTY che consente di ripristinare la chiave privata dell'utente
In PuTTY, un client per il protocollo SSH popolare sulla piattaforma Windows, è stata scoperta una vulnerabilità critica (CVE-2024-31497) che consente di ricreare la chiave privata dell'utente, generata utilizzando l'algoritmo ECDSA con curva ellittica NIST P-521 (ecdsa-sha2-nistp521). Per determinare la chiave privata basta analizzare circa 60 firme digitali formate con la chiave problematica. La vulnerabilità si manifesta a partire dalla versione PuTTY 0.68 e ha colpito anche prodotti […]
