PT-2022-15773 · Western Digital+1 · Sweet B Library+1
CVE-2022-23004
·
Publicado
2022-07-29
·
Atualizado
2022-08-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
Ao calcular um segredo compartilhado ou realizar uma multiplicação de pontos na curva NIST P-256 usando uma chave pública com coordenada X igual a zero, a biblioteca retorna um erro e um valor não reduzido inválido é gravado no buffer de saída. Isso pode ser explorado por um invasor para causar um cenário de erro, resultando em uma negação de serviço limitada para um usuário individual. O escopo do impacto não se estende a outros componentes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Neutralization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sweet B Library
Sweet B