PT-2020-12799 · Wolfssl · Wolfssl

Publicado

2020-04-12

·

Atualizado

2022-01-01

·

CVE-2020-11713

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
wolfSSL versão 4.3.0
Descrição
O problema está relacionado ao código mulmod na função wc ecc mulmod ex no arquivo ecc.c, que não oferece resistência adequada a ataques de canal lateral de tempo. Isso poderia permitir que um invasor explorasse a diferença de tempo no código para obter informações confidenciais.
Recomendações
Para o wolfSSL versão 4.3.0, considere aplicar um patch ou correção que resista adequadamente a ataques de canal lateral de temporização na função wc ecc mulmod ex. Como solução temporária, restrinja o acesso à função wc ecc mulmod ex para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11713

Produtos afetados

Wolfssl