PT-2020-4102 · Mozilla+8 · Firefox+8

Alejandro Cabrera Aldaya

+6

·

Publicado

2020-06-02

·

Atualizado

2024-12-12

·

CVE-2020-12402

CVSS v3.1

4.4

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Firefox anteriores à 78
Descrição:
O problema está relacionado a falhas nos algoritmos criptográficos utilizados pela biblioteca Network Security Services (NSS). Isso permite que um invasor obtenha acesso a dados confidenciais ao explorar um ataque de canal lateral durante a geração de chaves RSA. Especificamente, as implementações bignum utilizavam uma variação do Algoritmo Euclidiano Estendido Binário, que apresentava um fluxo dependente da entrada, permitindo que invasores registrassem traços e recuperassem números primos secretos por meio de ataques de canal lateral baseados em campos eletromagnéticos. Observe que um navegador Firefox não modificado não é afetado em operação normal, mas produtos desenvolvidos com base nele podem ser.
Recomendações:
Para versões do Firefox anteriores à 78, atualize para a versão 78 ou posterior para resolver o problema.
Como solução temporária, considere restringir a geração de chaves RSA nos produtos afetados até que um patch esteja disponível.

Exploit

Correção

Side Channel Attack

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2309
ALT-PU-2020-2408
ALT-PU-2020-2709
ALT-PU-2020-2933
ALT-PU-2020-2934
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-1369
ALT-PU-2021-3368
BDU:2020-04504
CESA-2020_3280
CESA-2020_4076
CVE-2020-12402
DLA-2266-1
DLA-2388-1
DSA-4726-1
OESA-2021-1059
OPENSUSE-SU-2020:0953-1
OPENSUSE-SU-2020:0955-1
OPENSUSE-SU-2020:0983-1
OPENSUSE-SU-2020:1017-1
OPENSUSE-SU-2020_0953-1
OPENSUSE-SU-2020_0955-1
OPENSUSE-SU-2020_0983-1
OPENSUSE-SU-2020_1017-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:11058-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:3280
RHSA-2020:4076
RHSA-2020_3280
RHSA-2020_4076
RLSA-2020:3280
SUSE-SU-2020:14418-1
SUSE-SU-2020:14421-1
SUSE-SU-2020:1839-1
SUSE-SU-2020:1850-1
SUSE-SU-2020:1898-1
SUSE-SU-2020:1899-1
SUSE-SU-2020_14421-1
SUSE-SU-2020_1850-1
SUSE-SU-2020_1898-1
SUSE-SU-2020_1899-1
USN-4417-1
USN-4417-2

Produtos afetados

Alt Linux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu