PT-2024-2721 · Unknown+8 · Opencryptoki+8

·

CVE-2024-0914

·

Publicado

2024-01-25

·

Atualizado

2026-02-25

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
opencryptoki (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade de canal lateral de temporização no pacote opencryptoki durante o processamento de textos cifrados preenchidos RSA PKCS#1 v1.5. Essa falha poderia permitir a descriptografia ou assinatura não autorizada de textos cifrados RSA, mesmo sem acesso à chave privada correspondente. A vulnerabilidade pode permitir que um invasor remoto obtenha informações confidenciais e as utilize para lançar novos ataques contra o sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1239
ALSA-2024:1608
AZL-34206
AZL-36965
BDU:2024-02839
CESA-2024_1608
CVE-2024-0914
MGASA-2024-0152
OESA-2026-1322
OPENSUSE-SU-2024:14195-1
OPENSUSE-SU-2024_1447-1
RHSA-2024:1239
RHSA-2024:1411
RHSA-2024:1608
RHSA-2024:1856
RHSA-2024:1992
RHSA-2024_1239
RHSA-2024_1608
RLSA-2024:1608
SUSE-SU-2024:1447-1
SUSE-SU-2024:2298-1
SUSE-SU-2024_1447-1
SUSE-SU-2024_2298-1

Produtos afetados

Almalinux
Centos
Debian
Ibm Aix
Red Hat
Red Os
Rocky Linux
Suse
Opencryptoki