CVE-2023-33242
Lindell17 TSS Abort का गलत संचालन
- प्रकाशित
- 9 अग॰ 2023
- अद्यतन
- 10 अक्टू॰ 2024
- सीएनए असाइन करना
- Halborn
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lindell17 TSS प्रोटोकॉल लागू करने वाले क्रिप्टो वॉलेट, असफल हस्ताक्षर के बाद abort को संभालने के संबंध में शोधपत्र के सुरक्षा प्रमाण की धारणा का पालन न करने के कारण, किसी हमलावर को प्रत्येक हस्ताक्षर प्रयास में एक बिट (कुल 256) बाहर निकालकर पूर्ण ECDSA निजी कुंजी प्राप्त करने की अनुमति दे सकते हैं।
स्रोत
1CVE-2023-33242 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Lindell17 ECDSA प्रोटोकॉल पर बिट निष्कर्षण हमले (bit extraction attack) का प्रदर्शन करता है तथा abort के गलत प्रबंधन के माध्यम से पुनरावृत्त निजी कुंजी पुनर्प्राप्ति को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।