PT-2021-10560 · Stmicroelectronics · Stm32Cube

Publicado

2021-01-20

·

Atualizado

2021-07-21

·

CVE-2020-20949

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Expansão de software da biblioteca de firmware criptográfico STM32 para STM32Cube (UM1924) (versões afetadas não especificadas)
Descrição:
A vulnerabilidade diz respeito ao ataque de Bleichenbacher ao preenchimento PKCS #1 v1.5 para RSA, que pode ser explorado usando o ataque de oráculo de Bleichenbacher. Isso permite que um invasor descriptografe um texto cifrado fazendo consultas sucessivas ao servidor usando a biblioteca vulnerável, resultando na divulgação remota de informações.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-20949

Produtos afetados

Stm32Cube