PT-2021-8284 · Unknown · Diffie-Hellman Key Agreement Protocol

CVE-2002-20001

·

Publicado

2021-11-11

·

Atualizado

2025-08-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Protocolo de Acordo de Chave Diffie-Hellman (versões afetadas não especificadas)
Descrição
O Protocolo de Acordo de Chave Diffie-Hellman permite que invasores remotos enviem números arbitrários que não são chaves públicas, desencadeando cálculos dispendiosos de exponenciação modular DHE no lado do servidor, também conhecidos como ataque D(HE)at ou D(HE)ater. Esse ataque pode ser mais prejudicial quando um cliente exige que o servidor selecione o maior tamanho de chave suportado. O cliente precisa de recursos mínimos de CPU e largura de banda de rede para realizar o ataque. O cenário básico de ataque envolve o cliente alegando que só pode se comunicar via DHE, e o servidor deve estar configurado para permitir DHE.
Recomendações
Como solução temporária, considere desativar a troca de chaves Diffie-Hellman (DHE) até que um patch esteja disponível.
Restrinja o acesso à troca de chaves DHE para minimizar o risco de exploração.
Evite usar a troca de chaves DHE nos casos em que um cliente possa exigir que um servidor selecione o maior tamanho de chave suportado até que o problema seja resolvido.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06599
CVE-2002-20001
OPENSUSE-SU-2024:11905-1
OPENSUSE-SU-2024:13932-1

Produtos afetados

Diffie-Hellman Key Agreement Protocol