PT-2024-12445 · Ibm · Ibm Common Cryptographic Architecture

CVE-2023-33855

·

Publicado

2024-03-26

·

Atualizado

2024-03-27

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Common Cryptographic Architecture, versões 7.0.0 a 7.5.36
Descrição
Em determinadas condições, as operações RSA realizadas pelo software podem apresentar um comportamento de tempo não constante, permitindo que um invasor remoto obtenha informações confidenciais por meio de um ataque baseado em tempo.
Recomendações
Para as versões 7.0.0 a 7.5.36, considere aplicar um patch ou correção para garantir um comportamento de tempo constante nas operações RSA, pois isso impedirá que um invasor remoto obtenha informações confidenciais por meio de um ataque baseado em tempo.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-33855

Produtos afetados

Ibm Common Cryptographic Architecture