Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la curva P-256 de NIST (CVE-2022-23003)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2022
Última modificación:
05/08/2022

Descripción

Cuando es computado un secreto compartido o una multiplicación de puntos en la curva P-256 del NIST que resulta en una coordenada X de cero, el resultado no es reducido apropiadamente modulo el primo del campo P-256 y es inválido. El resultado puede causar un error cuando es usada en otras operaciones. Esto puede ser aprovechado por un atacante para causar un escenario de error o una elección incorrecta de la clave de sesión en las aplicaciones que usan la biblioteca, resultando en una denegación de servicio limitada para un usuario individual. El alcance del impacto no puede extenderse a otros componentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:westerndigital:sweet_b:1:*:*:*:*:*:*:*