CVE-2024-13176
Timing-Seitenkanal bei der ECDSA-Signaturberechnung
- Veröffentlicht
- 20.01.2025
- Aktualisiert
- 18.03.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 47,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Problemzusammenfassung: In der ECDSA-Signaturberechnung existiert ein Timing-Seitenkanal, der möglicherweise die Wiederherstellung des privaten Schlüssels ermöglichen könnte. Auswirkungszusammenfassung: Ein Timing-Seitenkanal in ECDSA-Signaturberechnungen könnte es einem Angreifer ermöglichen, den privaten Schlüssel wiederherzustellen. Die Messung des Timings würde jedoch entweder lokalen Zugriff auf die signierende Anwendung oder eine sehr schnelle Netzwerkverbindung mit niedriger Latenz erfordern. Es gibt ein Timing-Signal von etwa 300 Nanosekunden, wenn das oberste Wort des invertierten ECDSA-Nonce-Werts null ist. Dies kann nur bei einigen der unterstützten elliptischen Kurven mit erheblicher Wahrscheinlichkeit auftreten. Insbesondere die NIST-P-521-Kurve ist betroffen. Um dieses Leck messen zu können, muss sich der Angreiferprozess entweder auf demselben physischen Computer befinden oder über eine sehr schnelle Netzwerkverbindung mit niedriger Latenz verfügen. Aus diesem Grund ist der Schweregrad dieser Schwachstelle Niedrig. Die FIPS-Module in 3.4, 3.3, 3.2, 3.1 und 3.0 sind von diesem Problem betroffen.
Quellen
1- cve-2024-13176-timing-analysisForschung
Instrumentierte Analyse- und Reproduzierbarkeitsmaterialien für ECDSA-Timing-Leckage in OpenSSL CVE-2024-13176
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.