PT-2024-40350 · Sharks+1 · Sharks+1
Publicado
2024-11-18
·
Atualizado
2024-11-18
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
sharks crate (versões afetadas não especificadas)
Descrição
O problema diz respeito a um desvio na geração de polinômios aleatórios para o Shamir Secret Sharing. Em vez de os coeficientes estarem no intervalo [0, 255], eles estavam no intervalo [1, 255]. Isso permite que um invasor exclua valores possíveis para o segredo compartilhado, caso receba uma parte a menos do que o necessário. A exploração dessa vulnerabilidade requer que o mesmo segredo seja compartilhado várias vezes. Em circunstâncias ideais, um segredo compartilhado pode ser reconstruído se tiver sido distribuído entre 500 e 1.500 vezes. Segredos compartilhados poucas vezes não são afetados, mas aqueles compartilhados repetidamente podem estar vulneráveis. A vulnerabilidade não afeta a reconstituição de segredos.
Recomendações
Como solução temporária, considere modificar a função
sharks::math::random polynomial para alterar o limite inferior do intervalo de coeficientes polinomiais para 0.Para uma correção permanente, atualize para a versão corrigida disponível no crate
blahaj, que inclui o código corrigido.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blahaj
Sharks