PT-2024-40198 · Sp1 · Sp1

Publicado

2024-11-08

·

Atualizado

2024-11-08

CVSS v4.0

1.7

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U
Nome do software vulnerável e versões afetadas:
Versões SP1 anteriores à 3.0.0
Descrição:
O problema surge durante a geração da prova, quando o provador deve observar todos os valores enviados ao verificador para gerar desafios Fiat-Shamir válidos. Nas versões anteriores à 3.0.0, a soma cumulativa do argumento de permutação não era observada ao amostrar zeta, um desafio aleatório. Isso tornava teoricamente possível a exploração, embora exigisse uma quantidade significativa de computação e conhecimento de ataques criptográficos. O problema foi descoberto durante uma auditoria e corrigido na versão 3.0.0, observando-se a soma cumulativa no desafiante.
Recomendações:
Para versões anteriores à 3.0.0, atualize para a versão 3.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do argumento de permutação até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-8M24-3CFX-9FJW

Produtos afetados

Sp1