CVE-2017-15361
Infineon Trusted Platform Module (TPM) फर्मवेयर में Infineon RSA लाइब्रेरी 1.02.013, जैसे कि 0000000000000422 - 4.34 से पहले, 000000000000062b - 6.43 से पहले, और...
- प्रकाशित
- 16 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Infineon Trusted Platform Module (TPM) फर्मवेयर में Infineon RSA लाइब्रेरी 1.02.013, जैसे कि 0000000000000422 - 4.34 से पहले, 000000000000062b - 6.43 से पहले, और 0000000000008521 - 133.33 से पहले के संस्करण, RSA कुंजी निर्माण को गलत तरीके से संभालता है, जिससे हमलावरों के लिए लक्षित हमलों के माध्यम से विभिन्न क्रिप्टोग्राफ़िक सुरक्षा तंत्रों को विफल करना आसान हो जाता है, जिसे ROCA के रूप में जाना जाता है। प्रभावित तकनीकों के उदाहरणों में TPM 1.2 के साथ BitLocker, YubiKey 4 (4.3.5 से पहले) PGP कुंजी निर्माण, और Chrome OS में Cached User Data एन्क्रिप्शन सुविधा शामिल हैं।
स्रोत
3- zeek-plugin-rocaपता लगाना
प्रमाणपत्र CVE-2017-15361 से प्रभावित हैं या नहीं, यह जांचने के लिए Bro प्लगइन
- rocaपता लगाना
CVE-2017-15361 चेकर का C में पुनः कार्यान्वयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।