
CVE-2023-33242 PoC
CVE-2023-33242 PoC सिम्युलेटेड Lindell17 प्रोटोकॉल बिट निष्कर्षण शोषण के प्रति संवेदनशील है, जिससे हमलावर कुंजी के व्यक्तिगत बिट्स को बार-बार निकालकर निजी कुंजी को पुनर्प्राप्त कर सकता है। प्रोटोकॉल क्लाइंट-सर्वर मॉडल में ECDSA हस्ताक्षर उत्पन्न करने के लिए डिज़ाइन किया गया है, जिसमें प्रत्येक पक्ष ECDSA गुप्त कुंजी का एक हिस्सा रखता है। कमजोरी हस्ताक्षर प्रयासों के दौरान रद्दीकरण (aborts) के गलत प्रबंधन में निहित है, जो हमलावर को कई पुनरावृत्तियों में गुप्त कुंजी के बिट्स निकालने में सक्षम बनाती है।