CVE-2017-15361
Die Infineon RSA-Bibliothek 1.02.013 in der Firmware des Infineon Trusted Platform Module (TPM), z. B. in Versionen vor 0000000000000422 - 4.34, vor...
- Veröffentlicht
- 16.10.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 95,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Infineon RSA-Bibliothek 1.02.013 in der Firmware des Infineon Trusted Platform Module (TPM), z. B. in Versionen vor 0000000000000422 - 4.34, vor 000000000000062b - 6.43 und vor 0000000000008521 - 133.33, behandelt die RSA-Schlüsselerzeugung fehlerhaft, was es Angreifern erleichtert, verschiedene kryptografische Schutzmechanismen durch gezielte Angriffe zu überwinden, auch bekannt als ROCA. Beispiele für betroffene Technologien sind BitLocker mit TPM 1.2, die PGP-Schlüsselerzeugung von YubiKey 4 (vor 4.3.5) und die Verschlüsselungsfunktion für zwischengespeicherte Benutzerdaten in Chrome OS.
Quellen
3- zeek-plugin-rocaErkennung
Bro-Plugin zur Überprüfung, ob Zertifikate von CVE-2017-15361 betroffen sind.
- rocaErkennung
Neuimplementierung des CVE-2017-15361-Checkers in C
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.