Vulnerabilidad en illumos illumos-gate 2024-02-15 (CVE-2024-26317)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/01/2025
Última modificación:
28/01/2025
Descripción
En illumos illumos-gate 2024-02-15, se produce un error en el algoritmo de suma de puntos de curva elíptica que utiliza coordenadas afines a jacobianas mixtas, lo que hace que el algoritmo arroje un resultado de POINT_AT_INFINITY cuando no debería. Un atacante intermediario podría utilizar esto para interferir en una conexión, lo que provocaría que la parte atacada calcule un secreto compartido incorrecto.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



