Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Silicon Labs (CVE-2025-3301)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025

Descripción

Las contramedidas DPA no están disponibles para las operaciones de acuerdo de claves ECDH y firma EdDSA en Curve25519 y Curve448 en todos los módulos y SoCs Serie 2 debido a la falta de soporte de hardware y software. Un ataque DPA exitoso puede resultar en la exposición de información confidencial. La mejor práctica es utilizar las curvas criptográficas afectadas y las operaciones con claves efímeras para reducir la cantidad de rastros DPA que se pueden recopilar.

Referencias a soluciones, herramientas e información