PT-2020-22794 · Arm · Mbed Tls

Publicado

2020-03-08

·

Atualizado

2020-03-08

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
mbedtls (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor lance um ataque de canal lateral para recuperar a chave privada RSA durante sua importação, caso o Mbed TLS esteja sendo executado em um enclave SGX e o invasor tenha controle do sistema operacional principal. Além disso, há um potencial excesso de leitura de memória ao realizar uma operação de assinatura ECDSA, o que poderia resultar em divulgação de informações ou negação de serviço, como falha do aplicativo ou consumo excessivo de recursos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

MGASA-2020-0130

Produtos afetados

Mbed Tls