CVE

Vulnerabilidad en Tillitis TKey (CVE-2024-32482)

Severidad:
BAJA
Type:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/04/2024
Última modificación:
24/04/2024

Descripción

La aplicación del dispositivo de firma Tillitis TKey es una herramienta de firma ed25519. Se ha encontrado una vulnerabilidad que permite revelar partes de los datos del TKey en la RAM a través de la interfaz USB. Para explotar la vulnerabilidad, un atacante necesita utilizar una aplicación cliente personalizada y tocar la tecla TKey. No se revela ningún secreto. Todas las aplicaciones cliente que integran tkey-device-signer deben actualizarse a la versión 1.0.0 para recibir una solución. No hay workarounds disponibles.