Vulnerabilidad en l acelerador de hardware elliptic curve cryptography (ECC) en parte del ARM® TrustZone® CryptoCell 310, contenido en NordicSemiconductor nRF52840 (CVE-2021-29415)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2021
Última modificación:
12/07/2022
Descripción
El acelerador de hardware elliptic curve cryptography (ECC), parte del ARM® TrustZone® CryptoCell 310, contenido en NordicSemiconductor nRF52840 hasta el 2021-03-29 presenta una implementación ECDSA de tiempo no constante. Esto permite que un adversario recupere la clave ECC privada utilizada durante una operación ECDSA
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nordicsemi:nrf52840_firmware:*:*:*:*:*:*:*:* | 2021-03-29 (incluyendo) | |
| cpe:2.3:h:nordicsemi:nrf52840:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



