PuTTY SSH クライアント実装には、ECDSA署名処理の実装に脆弱性があります。 NIST P521楕円曲線によるECDSA秘密鍵を使っている場合、署名を行う際に生成するnonceに偏りがあります(CVE-2024-31497、CWE-1240)。 その結果、ごく少数の署名データから秘密鍵を特定される可能性があります。...
関連キーワード
関連記事
PuTTY SSH クライアント実装には、ECDSA署名処理の実装に脆弱性があります。 NIST P521楕円曲線によるECDSA秘密鍵を使っている場合、署名を行う際に生成するnonceに偏りがあります(CVE-2024-31497、CWE-1240)。 その結果、ごく少数の署名データから秘密鍵を特定される可能性があります。...
関連キーワード
関連記事
はてブのコメント(最新5件)
loading...