CVE-2024-13176
ECDSA हस्ताक्षर गणना में टाइमिंग साइड-चैनल
- प्रकाशित
- 20 जन॰ 2025
- अद्यतन
- 18 मार्च 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मुद्दा सारांश: ECDSA हस्ताक्षर गणना में एक टाइमिंग साइड-चैनल मौजूद है जो संभावित रूप से निजी कुंजी को पुनर्प्राप्त करने की अनुमति दे सकता है। प्रभाव सारांश: ECDSA हस्ताक्षर गणनाओं में एक टाइमिंग साइड-चैनल किसी हमलावर द्वारा निजी कुंजी को पुनर्प्राप्त करने की अनुमति दे सकता है। हालाँकि, टाइमिंग मापने के लिए या तो हस्ताक्षर करने वाले एप्लिकेशन तक स्थानीय पहुँच की आवश्यकता होगी या कम विलंबता वाले बहुत तेज़ नेटवर्क कनेक्शन की आवश्यकता होगी। जब उलटे ECDSA nonce मान का शीर्ष शब्द शून्य होता है, तो लगभग 300 नैनोसेकंड का टाइमिंग सिग्नल होता है। यह केवल कुछ समर्थित अण्डाकार वक्रों के लिए महत्वपूर्ण संभावना के साथ हो सकता है। विशेष रूप से, NIST P-521 वक्र प्रभावित है। इस लीक को मापने में सक्षम होने के लिए, हमलावर प्रक्रिया या तो उसी भौतिक कंप्यूटर पर स्थित होनी चाहिए या उसके पास कम विलंबता वाला बहुत तेज़ नेटवर्क कनेक्शन होना चाहिए। इस कारण से इस भेद्यता की गंभीरता कम है। FIPS मॉड्यूल 3.4, 3.3, 3.2, 3.1 और 3.0 इस मुद्दे से प्रभावित हैं।
स्रोत
1- cve-2024-13176-timing-analysisअनुसंधान
OpenSSL CVE-2024-13176 में ECDSA टाइमिंग लीकेज के लिए इंस्ट्रूमेंटेड विश्लेषण और पुनरुत्पादन सामग्री
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।