Vulnerabilidad en la clave privada ECDSA en los dispositivos STMicroelectronics (CVE-2019-16863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
07/11/2023
Descripción
Los dispositivos STMicroelectronics ST33TPHF2ESPI TPM antes del 12-09-2019, permiten a atacantes extraer la clave privada ECDSA por medio de un ataque de sincronización de canal lateral porque la multiplicación escalar de ECDSA es manejada inapropiadamente, también se conoce como TPM-FAIL.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:st:st33tphf2espi_firmware:71.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2espi_firmware:71.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2espi_firmware:71.12:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2espi_firmware:73.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2espi_firmware:73.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2espi_firmware:73.8:*:*:*:*:*:*:* | ||
| cpe:2.3:h:st:st33tphf2espi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2ei2c_firmware:73.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf2ei2c_firmware:73.9:*:*:*:*:*:*:* | ||
| cpe:2.3:h:st:st33tphf2ei2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf20spi_firmware:74.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf20spi_firmware:74.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf20spi_firmware:74.8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:st:st33tphf20spi_firmware:74.16:*:*:*:*:*:*:* | ||
| cpe:2.3:h:st:st33tphf20spi:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tpm.fail
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190024
- https://support.f5.com/csp/article/K32412503?utm_source=f5support&%3Butm_medium=RSS
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03972en_us
- https://support.lenovo.com/us/en/product_security/LEN-29406
- https://www.st.com/content/st_com/en/campaigns/tpm-update.html



