Vulnerabilidad en una clave privada de Elliptic Curve Cryptography (ECC) en Nuvoton Trusted Platform Module (CVE-2020-25082)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2021
Última modificación:
17/08/2021
Descripción
Un atacante con acceso físico a Nuvoton Trusted Platform Module (NPCT75x versiones 7.2.x anteriores a 7.2.2.0) podría extraer una clave privada de Elliptic Curve Cryptography (ECC) por medio de un ataque de canal lateral contra ECDSA, debido a una Discrepancia de Tiempo Observable
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nuvoton:npct75x_firmware:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.2.0 (excluyendo) |
| cpe:2.3:h:nuvoton:npct75x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



