Vulnerabilidad en un diseño de esquema de firma en Decentralized Anonymous Payment System (DAPS) (CVE-2019-16753)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2019
Última modificación:
27/12/2019
Descripción
Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. El contenido a ser firmado está compuesto de una representación de cadenas, en lugar de estar compuesto por sus representaciones binarias. Este es un diseño de esquema de firma débil que permitiría la reutilización de firmas en algunos casos (o incluso la reutilización de firmas, destinadas a un tipo de mensaje, para otro tipo). Esto también afecta a Private Instant Verified Transactions (PIVX) versiones hasta la versión 3.4.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:decentralized_anonymous_payment_system_project:decentralized_anonymous_payment_system:*:*:*:*:*:*:*:* | 2019-08-26 (incluyendo) | |
| cpe:2.3:a:pivx:private_instant_verified_transactions:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



