CVE-2026-4115

MEDIUM CVSS 4.0: 6,3 EPSS 0.01%
Обновлено 23 марта 2026
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-347 (Некорректная проверка подписи)
Публичный эксплойт Да

Уязвимость была обнаружена в PuTTY 0.83. Затронута функция eddsa_verify файла crypto/ecc-ssh.c компонента Ed25519 Signature Handler. Результатом манипуляции является неправильная проверка криптографической подписи.

Атака может быть осуществлена ​​удаленно. Атака требует высокого уровня сложности. Говорят, что эксплуатация будет сложной.

Эксплойт теперь общедоступен и может быть использован. Реальное существование этой уязвимости на данный момент все еще подвергается сомнению. Патч идентифицирован как af996b5ec27ab79bae3882071b9d6acf16044549.

Рекомендуется установить патч для устранения этой проблемы. С поставщиком связались заранее, он отреагировал очень профессионально и быстро выпустил исправление для уязвимого продукта. Однако на данный момент нет никаких доказательств того, что этот недостаток может иметь какое-либо реальное влияние.

Показать оригинальное описание (EN)

A vulnerability was detected in PuTTY 0.83. Affected is the function eddsa_verify of the file crypto/ecc-ssh.c of the component Ed25519 Signature Handler. The manipulation results in improper verification of cryptographic signature. The attack may be performed from remote. The attack requires a high level of complexity. The exploitability is told to be difficult. The exploit is now public and may be used. The real existence of this vulnerability is still doubted at the moment. The patch is identified as af996b5ec27ab79bae3882071b9d6acf16044549. It is advisable to implement a patch to correct this issue. The vendor was contacted early, responded in a very professional manner and quickly released a patch for the affected product. However, at the moment there is no proof that this flaw might have any real-world impact.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0