Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kmackay

#35203de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2021-11314
7.5
2021-05-20
Micro-Ecc · Micro-Ecc · CVE-2020-27209
**Nome do software vulnerável e versões afetadas: Biblioteca micro-ecc versão 1.0 Descrição: A operação ECDSA da biblioteca micro-ecc é suscetível a ataques simples de análise de potência. Isso permite que um invasor extraia a chave privada ECC. Recomendações: Para a biblioteca micro-ecc versão 1.0, considere implementar contramedidas para prevenir ataques simples de análise de potência, como o uso de práticas de codificação seguras ou a adição de ruído aos padrões de consumo de energia. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.