Micro-Ecc · Micro-Ecc · CVE-2020-27209
**Nome do software vulnerável e versões afetadas:
Biblioteca micro-ecc versão 1.0
Descrição:
A operação ECDSA da biblioteca micro-ecc é suscetível a ataques simples de análise de potência. Isso permite que um invasor extraia a chave privada ECC.
Recomendações:
Para a biblioteca micro-ecc versão 1.0, considere implementar contramedidas para prevenir ataques simples de análise de potência, como o uso de práticas de codificação seguras ou a adição de ruído aos padrões de consumo de energia. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.