Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Antoon Purnal

#35634de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-27807
7.5
2024-06-09
Kyber · Kyber · CVE-2024-37880
**Nome do software vulnerável e versões afetadas** Versões da implementação de referência do Kyber anteriores à 9b8d306 **Descrição** O problema está relacionado a um canal lateral de temporização que permite que invasores recuperem uma chave secreta ML-KEM 512 em questão de minutos. Isso ocorre porque a função `poly frommsg` em `poly.c` não impede que o compilador emita um ramal vulnerável dependente de segredo quando compilado pelo LLVM Clang com determinadas opções de otimização. **Recomendações** Para versões anteriores à 9b8d306, considere recompilar a implementação com opções de compilador que impeçam a emissão de ramificações vulneráveis dependentes de segredos ou aplique outras medidas de mitigação para prevenir ataques de canal lateral de temporização. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.