Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una clave privada de Elliptic Curve Cryptography (ECC) en Nuvoton Trusted Platform Module (CVE-2020-25082)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2021
Última modificación:
17/08/2021

Descripción

Un atacante con acceso físico a Nuvoton Trusted Platform Module (NPCT75x versiones 7.2.x anteriores a 7.2.2.0) podría extraer una clave privada de Elliptic Curve Cryptography (ECC) por medio de un ataque de canal lateral contra ECDSA, debido a una Discrepancia de Tiempo Observable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nuvoton:npct75x_firmware:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.2.0 (excluyendo)
cpe:2.3:h:nuvoton:npct75x:-:*:*:*:*:*:*:*