PT-2024-12445 · Ibm · Ibm Common Cryptographic Architecture
CVE-2023-33855
·
Publicado
2024-03-26
·
Atualizado
2024-03-27
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Common Cryptographic Architecture, versões 7.0.0 a 7.5.36
Descrição
Em determinadas condições, as operações RSA realizadas pelo software podem apresentar um comportamento de tempo não constante, permitindo que um invasor remoto obtenha informações confidenciais por meio de um ataque baseado em tempo.
Recomendações
Para as versões 7.0.0 a 7.5.36, considere aplicar um patch ou correção para garantir um comportamento de tempo constante nas operações RSA, pois isso impedirá que um invasor remoto obtenha informações confidenciais por meio de um ataque baseado em tempo.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Common Cryptographic Architecture