PT-2021-10560 · Stmicroelectronics · Stm32Cube
Publicado
2021-01-20
·
Atualizado
2021-07-21
·
CVE-2020-20949
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Expansão de software da biblioteca de firmware criptográfico STM32 para STM32Cube (UM1924) (versões afetadas não especificadas)
Descrição:
A vulnerabilidade diz respeito ao ataque de Bleichenbacher ao preenchimento PKCS #1 v1.5 para RSA, que pode ser explorado usando o ataque de oráculo de Bleichenbacher. Isso permite que um invasor descriptografe um texto cifrado fazendo consultas sucessivas ao servidor usando a biblioteca vulnerável, resultando na divulgação remota de informações.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stm32Cube