CVE-2023-33242
سوء معالجة الإحباط في Lindell17 TSS
- تم النشر
- 09/08/2023
- محدث
- 10/10/2024
- تخصيص CNA
- Halborn
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح المحافظ الرقمية التي تنفّذ بروتوكول Lindell17 TSS لمهاجم باستخراج المفتاح الخاص الكامل لـ ECDSA عن طريق تسريب بت واحد في كل محاولة توقيع (256 محاولة إجمالاً) بسبب عدم الالتزام بافتراض الإثبات الأمني الوارد في الورقة البحثية فيما يتعلق بمعالجة حالات الإحباط بعد فشل التوقيع.
المصادر
1استغلال إثبات المفهوم لثغرة CVE-2023-33242 يوضح هجوم استخراج البتات على بروتوكول Lindell17 ECDSA، مما يتيح استرداد المفتاح الخاص بشكل تكراري عبر سوء معالجة الإحباط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.