Fedora 38 : putty (2024-08a4a5ead8)

medium Nessus プラグイン ID 193903

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 38 ホストには、FEDORA-2024-08a4a5ead8 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 0.81 より前の PuTTY 0.68 から 0.80 では、偏った ECDSA nonce 生成により、攻撃者が約 60 の署名への素早い攻撃によってユーザーの NIST P-521 秘密鍵を復元することができます。これは、攻撃者が PuTTY または Pageant によって署名されたメッセージを読み取るシナリオでは特に重要です。必要な一連の署名済みメッセージは、コミット署名のための SSH の使用をサポートするパブリック Git サービスに保存されており、エージェント転送メカニズムを通じて Pageant によって署名されたため、一般に読み取り可能である可能性があります。つまり、脆弱なバージョンの PuTTY が今後使用されなくても、攻撃者は被害者の秘密鍵を侵害するために十分な署名情報をすでに入手していることになります。鍵が侵害されると、攻撃者が Git に保持されているソフトウェアに対してサプライチェーン攻撃を仕掛ける可能性があります。2 つ目の別のシナリオは、攻撃者が SSH サーバーのオペレーターであり、被害者がこのサーバーを完全に信頼していなくても、そのサーバーに対してリモートログインやファイルコピーを認証し、他のエンティティが運用するサービスへの SSH 接続に同じ秘密鍵を使用しているという場合です。
他に被害者の秘密鍵を特定する方法がなくても、ここでは悪意のあるサーバーオペレーターが被害者の秘密鍵を派生させ、それを使用して他のサービスに認証されていないアクセスを行う可能性があります。他のサービスに Git サービスが含まれている場合、Git に保持されているソフトウェアに対してもサプライチェーン攻撃を仕掛けられる可能性があります。これは、たとえば 3.67.0 より前の FileZilla、6.3.3 より前の WinSCP、2.15.0.1 より前の TortoiseGit、1.14.6 までの TortoiseSVN などにも影響します。(CVE-2024-31497)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける putty パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2024-08a4a5ead8

プラグインの詳細

深刻度: Medium

ID: 193903

ファイル名: fedora_2024-08a4a5ead8.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2024/4/25

更新日: 2024/5/13

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 5.4

現状値: 4.2

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2024-31497

CVSS v3

リスクファクター: Medium

基本値: 5.9

現状値: 5.3

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:38, p-cpe:/a:fedoraproject:fedora:putty

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/4/17

脆弱性公開日: 2024/4/15

参照情報

CVE: CVE-2024-31497

FEDORA: 2024-08a4a5ead8

IAVA: 2024-A-0243