CVE-2024-13176
قناة جانبية توقيتية في حساب توقيع ECDSA
- تم النشر
- 20/01/2025
- محدث
- 18/03/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: توجد ثغرة جانبية في التوقيت قد تسمح نظريًا باسترداد المفتاح الخاص في عملية حساب توقيع ECDSA. ملخص الأثر: قد تسمح ثغرة جانبية في التوقيت في عمليات حساب توقيع ECDSA باسترداد المفتاح الخاص من قبل مهاجم. ومع ذلك، فإن قياس التوقيت يتطلب إما وصولًا محليًا إلى التطبيق المُوقِّع أو اتصال شبكة سريعًا جدًا مع زمن استجابة منخفض. توجد إشارة توقيت تبلغ حوالي 300 نانوثانية عندما تكون الكلمة العلوية لقيمة nonce المعكوسة في ECDSA صفرًا. لا يمكن أن يحدث هذا باحتمالية كبيرة إلا مع بعض المنحنيات الإهليلجية المدعومة. وعلى وجه الخصوص، يتأثر منحنى NIST P-521. لكي يتمكن المهاجم من قياس هذا التسريب، يجب أن تكون عملية المهاجم إما على نفس الجهاز الفعلي أو أن تمتلك اتصال شبكة سريعًا جدًا مع زمن استجابة منخفض. لهذا السبب، فإن خطورة هذه الثغرة منخفضة. تتأثر بهذه المشكلة وحدات FIPS في الإصدارات 3.4 و3.3 و3.2 و3.1 و3.0.
المصادر
1مواد التحليل المُجهَّز وإعادة الإنتاج لتسريب التوقيت في ECDSA في OpenSSL CVE-2024-13176
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.