Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kyber (CVE-2024-37880)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2024
Última modificación:
01/08/2024

Descripción

La implementación de referencia de Kyber anterior a 9b8d306, cuando la compila LLVM Clang hasta 18.x con algunas opciones de optimización comunes, tiene un canal lateral de temporización que permite a los atacantes recuperar una clave secreta ML-KEM 512 en minutos. Esto ocurre porque poly_frommsg en poly.c no impide que Clang emita una rama vulnerable dependiente de un secreto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pq-crystals:kyber:*:*:*:*:*:*:*:* 2024-06-03 (excluyendo)