PT-2024-29957 · Npm+2 · Elliptic+2

Staypirate

·

Publicado

2024-08-02

·

Atualizado

2025-01-17

·

CVE-2024-42461

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Pacote Elliptic versão 6.5.6
Descrição
A maleabilidade da assinatura ECDSA ocorre no pacote Elliptic porque assinaturas codificadas em BER são permitidas. Este problema afeta o pacote Elliptic para Node.js.
Recomendações
Para a versão 6.5.6 do pacote Elliptic, considere atualizar para uma versão mais recente que corrija o problema de maleabilidade da assinatura ECDSA. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-47425
CVE-2024-42461
GHSA-49Q7-C7J4-3P7M
OPENSUSE-SU-2025:14663-1

Produtos afetados

Astra Linux
Debian
Elliptic