Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un diseño de esquema de firma en Decentralized Anonymous Payment System (DAPS) (CVE-2019-16753)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2019
Última modificación:
27/12/2019

Descripción

Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. El contenido a ser firmado está compuesto de una representación de cadenas, en lugar de estar compuesto por sus representaciones binarias. Este es un diseño de esquema de firma débil que permitiría la reutilización de firmas en algunos casos (o incluso la reutilización de firmas, destinadas a un tipo de mensaje, para otro tipo). Esto también afecta a Private Instant Verified Transactions (PIVX) versiones hasta la versión 3.4.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:decentralized_anonymous_payment_system_project:decentralized_anonymous_payment_system:*:*:*:*:*:*:*:* 2019-08-26 (incluyendo)
cpe:2.3:a:pivx:private_instant_verified_transactions:*:*:*:*:*:*:*:* 3.4.0 (incluyendo)