PT-2025-2037 · Openssl+10 · Openssl+10

Alicja Kario

+2

·

Publicado

2025-01-20

·

Atualizado

2026-04-27

·

CVE-2024-13176

CVSS v2.0

4.3

Média

VetorAV:L/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Descrição Um canal lateral de temporização nos cálculos de assinatura ECDSA poderia permitir que um atacante recuperasse a chave privada. No entanto, medir a temporização exigiria acesso local à aplicação de assinatura ou uma conexão de rede muito rápida com baixa latência. Há um sinal de temporização de cerca de 300 nanosegundos quando a palavra mais significativa do valor nonce ECDSA invertido é zero. Isso pode acontecer com probabilidade significativa apenas para algumas das curvas elípticas suportadas, em particular a curva NIST P-521. A severidade desta vulnerabilidade é Baixa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15699
ALSA-2025:16046
AZL-55889
AZL-55894
AZL-56010
AZL-78537
BDU:2025-03280
CVE-2024-13176
DLA-4176-1
ECHO-E857-6D70-7368
INFSA-2025_16046
JLSEC-2026-248
MGASA-2025-0025
MGASA-2025-0101
MGASA-2025-0210
OESA-2025-1190
OESA-2025-1191
OESA-2025-1192
OESA-2025-1193
OESA-2025-1194
OESA-2025-1287
OESA-2025-1288
OPENSUSE-SU-2025:14696-1
OPENSUSE-SU-2025_0345-1
OPENSUSE-SU-2025_0349-1
OPENSUSE-SU-2025_0387-1
OPENSUSE-SU-2025_0388-1
OPENSUSE-SU-2025_0430-1
OPENSUSE-SU-2025_0613-1
RHSA-2025_16046
SUSE-SU-2025:02042-1
SUSE-SU-2025:0345-1
SUSE-SU-2025:0349-1
SUSE-SU-2025:0356-1
SUSE-SU-2025:0387-1
SUSE-SU-2025:0388-1
SUSE-SU-2025:0390-1
SUSE-SU-2025:0430-1
SUSE-SU-2025:0613-1
SUSE-SU-2025:0613-2
SUSE-SU-2025:0613-3
SUSE-SU-2025:20233-1
SUSE-SU-2025:20406-1
SUSE-SU-2025:20464-1
SUSE-SU-2025_02042-1
SUSE-SU-2025_0345-1
SUSE-SU-2025_0349-1
SUSE-SU-2025_0356-1
SUSE-SU-2025_0387-1
SUSE-SU-2025_0388-1
SUSE-SU-2025_0390-1
SUSE-SU-2025_0430-1
SUSE-SU-2025_0613-1
SUSE-SU-2025_0613-2
SUSE-SU-2025_0613-3
USN-7264-1
USN-7278-1
USN-7894-1
USN-7894-2

Produtos afetados

Almalinux
Astra Linux
Debian
Ibm Aix
Linuxmint
Mysql Server
Openssl
Red Hat
Red Os
Suse
Ubuntu