
استغلال إثبات المفهوم لثغرة CVE-2023-33242 يوضح هجوم استخراج البتات على بروتوكول Lindell17 ECDSA، مما يتيح استرداد المفتاح الخاص بشكل تكراري عبر سوء معالجة الإحباط.
CVE-2023-33242 PoC بروتوكول Lindell17 المحاكى معرض لاستغلال استخراج البتات، مما يسمح للمهاجم باستعادة المفتاح الخاص عن طريق استخراج البتات الفردية من المفتاح بشكل متكرر. تم تصميم البروتوكول لتوليد توقيعات ECDSA في نموذج خادم-عميل، حيث يحتفظ كل طرف بحصة من المفتاح السري لـ ECDSA. تكمن الثغرة في سوء التعامل مع حالات الإحباط أثناء محاولات التوقيع، مما يمكّن المهاجم من استخراج بتات المفتاح السري عبر عدة تكرارات.