CVE-2023-33242
Lindell17 TSS : mauvaise gestion de l'abort
- Publié
- 9 août 2023
- Mise à jour
- 10 oct. 2024
- Attribution de CNA
- Halborn
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 72,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les portefeuilles de crypto-monnaies implémentant le protocole TSS Lindell17 pourraient permettre à un attaquant d'extraire la clé privée ECDSA complète en exfiltant un seul bit à chaque tentative de signature (256 au total), en raison du non-respect de l'hypothèse de la preuve de sécurité de l'article concernant la gestion des abandons après une signature échouée.
Sources
1Preuve de concept pour CVE-2023-33242 démontrant une attaque par extraction de bits sur le protocole ECDSA Lindell17, permettant la récupération itérative de la clé privée via une mauvaise gestion des abandons.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.