CVE-2026-4115PuTTY 0.83版本中的crypto/ecc-ssh.c文件eddsa_verify函数存在漏洞。该漏洞属于Ed25519签名处理组件中的加密签名验证不当问题。攻击者可利用此漏洞在无需认证且无用户交互的情况下,通过网络远程实施攻击。尽管该漏洞在理论上允许通过操纵签名绕过验证,但攻击复杂度高,且目前尚无证据表明该漏洞具有实际世界的影响。官方已发布补丁修复此问题,建议用户及时更新以消除潜在风险。
该漏洞源于PuTTY在处理Ed25519签名验证时的逻辑缺陷,具体位于文件crypto/ecc-ssh.c的eddsa_verify函数中。Ed25519签名方案通常应具备抗延展性,但在PuTTY 0.83的实现中,未能正确校验签名的所有数学约束条件,导致可能接受被操纵的无效签名。攻击者需要从远程发起攻击,虽然攻击向量为网络(AV:N),但利用难度较高(AC:H),且攻击主要影响完整性(I:L),不影响机密性(C:N)。值得注意的是,安全社区对该漏洞的实际可利用性存在质疑,目前尚无确凿证据表明其能造成实质性的安全威胁。官方已通过提交af996b5ec27ab79bae3882071b9d6acf16044549对该逻辑进行了修正,加强了对签名合法性的严格校验。