PT-2022-15772 · Western Digital+1 · Sweet B Library+1
CVE-2022-23003
·
Publicado
2022-07-29
·
Atualizado
2022-08-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema surge ao calcular um segredo compartilhado ou uma multiplicação de pontos na curva NIST P-256, resultando em uma coordenada X igual a zero. A saída não é devidamente reduzida módulo o primo do campo P-256, levando a um resultado inválido. Isso pode causar erros quando usado em outras operações, permitindo potencialmente que um invasor aproveite a falha para uma negação de serviço limitada direcionada a usuários individuais. O impacto se limita a aplicativos que utilizam a biblioteca afetada e não se estende a outros componentes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sweet B Library
Sweet B