PuTTY-da yopiq kalitlarni tiklash imkonini beruvchi zaiflik topildi
SSH va Telnet protokollari uchun client hisoblangan mashhur PuTTY dasturi yaratuvchilari foydalanuvchilarga 0,68 dan 0,80 gacha bo'lgan dasturiy ta'minot versiyalariga ta'sir qiluvchi yangi zaiflik haqida xabar berishdi.
Agar zaiflik explotatsiya qilinsa, bu shaxsiy kalitlarni P-521(ecdsa-sha2-nistp521) chiqarish imkonini beradi.
Muammo hozirda
CVE-2024-31497 ostida kuzatilmoqda.
Ishlab chiqaruvchilar zaiflik haqida ma'lumot uchun Boxum Ruhr universitetidan Fabian Baumer va Markus Brinkmannga minnatdorchilik bildirdishdi.