Vulnerabilidad en la curva P-256 de NIST (CVE-2022-23003)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2022
Última modificación:
05/08/2022
Descripción
Cuando es computado un secreto compartido o una multiplicación de puntos en la curva P-256 del NIST que resulta en una coordenada X de cero, el resultado no es reducido apropiadamente modulo el primo del campo P-256 y es inválido. El resultado puede causar un error cuando es usada en otras operaciones. Esto puede ser aprovechado por un atacante para causar un escenario de error o una elección incorrecta de la clave de sesión en las aplicaciones que usan la biblioteca, resultando en una denegación de servicio limitada para un usuario individual. El alcance del impacto no puede extenderse a otros componentes
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:westerndigital:sweet_b:1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página