CVE-2023-33242
Manejo incorrecto del aborto en TSS de Lindell17
- Publicado
- 9 ago 2023
- Actualizado
- 10 oct 2024
- Asignación de CNA
- Halborn
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 72,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los monederos criptográficos que implementan el protocolo TSS de Lindell17 podrían permitir que un atacante extraiga la clave privada ECDSA completa exfiltrando un solo bit en cada intento de firma (256 en total), debido a no ajustarse a la suposición de la prueba de seguridad del artículo respecto al manejo de los abortos tras una firma fallida.
Fuentes
1Exploit de prueba de concepto para CVE-2023-33242 que demuestra un ataque de extracción de bits sobre el protocolo ECDSA Lindell17, permitiendo la recuperación iterativa de la clave privada mediante el manejo inadecuado de la anulación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.