Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmas ECDSA en los archivos dsa/dsa.cpp y ec_group/ec_group.cpp en Botan (CVE-2018-12435)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/06/2018
Última modificación:
22/08/2018

Descripción

Botan versión 2.5.0 hasta 2.6.0 anterior a 2.7.0, permite un ataque de canal lateral de memoria caché en firmas ECDSA, también se conoce como Problema del Retorno de Número Oculto o ROHNP, relacionado con los archivos dsa/dsa.cpp, ec_group/ec_group.cpp, y ecdsa/ecdsa.cpp. Para descubrir una clave ECDSA, el atacante requiere acceso a la máquina local o a una máquina virtual diferente en el mismo host físico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:botan_project:botan:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.7.0 (incluyendo)