Vulnerabilidad en la falsificación de firma RSA PKCS#1v1.5 en RELIC (CVE-2020-36315)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
07/04/2021
Última modificación:
12/07/2022
Descripción
En RELIC antes del 01-08-2020, la falsificación de firma RSA PKCS # 1 v1.5 puede ocurrir porque determinadas comprobaciones de relleno (y de los primeros dos bytes) son inadecuadas. NOTA: esto requiere que un exponente público bajo sea utilizado (como 3). El producto, por defecto, no genera claves RSA con un número tan bajo
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:relic_project:relic:*:*:*:*:*:*:*:* | 2020-08-01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página