Vulnerabilidad en wolfSSL (CVE-2022-42961)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2022
Última modificación:
14/05/2025
Descripción
Se ha detectado un problema en wolfSSL versiones anteriores a 5.5.0. Un ataque de inyección de fallos en la RAM por medio de Rowhammer conlleva a una divulgación de claves ECDSA. Los usuarios que llevan a cabo operaciones de firma con claves ECC privadas, como en las conexiones TLS del lado del servidor, podrían filtrar firmas ECC defectuosas. Estas firmas pueden ser procesadas por medio de una técnica avanzada de recuperación de claves ECDSA. (En la versión 5.5.0 y posteriores, puede usarse WOLFSSL_CHECK_SIG_FAULTS para abordar la vulnerabilidad)
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



