
Proof-of-Concept-Exploit für CVE-2023-33242, der einen Bit-Extraktionsangriff auf das Lindell17-ECDSA-Protokoll demonstriert und eine iterative Wiederherstellung des privaten Schlüssels durch fehlerhafte Abbruchbehandlung ermöglicht.
CVE-2023-33242 PoC Das simulierte Lindell17-Protokoll ist anfällig für einen Bit-Extraktionsexploit, der es einem Angreifer ermöglicht, den privaten Schlüssel wiederherzustellen, indem er iterativ einzelne Bits des Schlüssels extrahiert. Das Protokoll ist darauf ausgelegt, ECDSA-Signaturen in einem Client-Server-Modell zu erzeugen, wobei jede Partei einen Anteil am ECDSA-geheimen Schlüssel hält. Die Schwachstelle liegt in der fehlerhaften Behandlung von Abbrüchen während Signaturversuchen, was es dem Angreifer ermöglicht, Bits des geheimen Schlüssels über mehrere Iterationen hinweg zu extrahieren.