Vulnerabilidad en Silicon Labs (CVE-2025-3301)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025
Descripción
Las contramedidas DPA no están disponibles para las operaciones de acuerdo de claves ECDH y firma EdDSA en Curve25519 y Curve448 en todos los módulos y SoCs Serie 2 debido a la falta de soporte de hardware y software. Un ataque DPA exitoso puede resultar en la exposición de información confidencial. La mejor práctica es utilizar las curvas criptográficas afectadas y las operaciones con claves efímeras para reducir la cantidad de rastros DPA que se pueden recopilar.
Impacto
Puntuación base 4.0
1.00
Gravedad 4.0
BAJA



