Vulnerabilidad en la biblioteca Sweet B (CVE-2022-23001)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2022
Última modificación:
05/08/2022
Descripción
Cuando son comprimidos o descomprimidos puntos de curvas elípticas usando la biblioteca Sweet B, es usada una elección incorrecta del bit de signo. Un atacante con privilegios de nivel de usuario y sin ayuda de otros usuarios puede explotar esta vulnerabilidad con sólo conocer la clave pública y la biblioteca. La salida resultante puede causar un error cuando es usada en otras operaciones; por ejemplo, la verificación de una firma válida bajo una clave pública descomprimida puede fallar. Esto puede ser aprovechado por un atacante para causar un escenario de error en las aplicaciones que usan la biblioteca, resultando en una denegación de servicio limitada para un usuario individual. El alcance del impacto no puede extenderse a otros componentes
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:westerndigital:sweet_b:1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



