Vulnerabilidad en firmas ECDSA en los archivos dsa/dsa.cpp y ec_group/ec_group.cpp en Botan (CVE-2018-12435)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/06/2018
Última modificación:
22/08/2018
Descripción
Botan versión 2.5.0 hasta 2.6.0 anterior a 2.7.0, permite un ataque de canal lateral de memoria caché en firmas ECDSA, también se conoce como Problema del Retorno de Número Oculto o ROHNP, relacionado con los archivos dsa/dsa.cpp, ec_group/ec_group.cpp, y ecdsa/ecdsa.cpp. Para descubrir una clave ECDSA, el atacante requiere acceso a la máquina local o a una máquina virtual diferente en el mismo host físico.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:botan_project:botan:*:*:*:*:*:*:*:* | 2.5.0 (incluyendo) | 2.7.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página