PT-2024-2721 · Unknown+8 · Opencryptoki+8
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
opencryptoki (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade de canal lateral de temporização no pacote opencryptoki durante o processamento de textos cifrados preenchidos RSA PKCS#1 v1.5. Essa falha poderia permitir a descriptografia ou assinatura não autorizada de textos cifrados RSA, mesmo sem acesso à chave privada correspondente. A vulnerabilidade pode permitir que um invasor remoto obtenha informações confidenciais e as utilize para lançar novos ataques contra o sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Ibm Aix
Red Hat
Red Os
Rocky Linux
Suse
Opencryptoki