CVE-2024-13176
Canale laterale temporale nel calcolo della firma ECDSA
- Pubblicato
- 20 gen 2025
- Aggiornato
- 18 mar 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 47,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Riepilogo del problema: esiste un side-channel temporale che potrebbe potenzialmente consentire il recupero della chiave privata nel calcolo della firma ECDSA. Riepilogo dell'impatto: un side-channel temporale nei calcoli della firma ECDSA potrebbe consentire a un attaccante di recuperare la chiave privata. Tuttavia, la misurazione dei tempi richiederebbe o un accesso locale all'applicazione di firma o una connessione di rete molto veloce con bassa latenza. C'è un segnale temporale di circa 300 nanosecondi quando la parola più significativa del valore nonce ECDSA invertito è zero. Questo può accadere con probabilità significativa solo per alcune delle curve ellittiche supportate. In particolare, la curva NIST P-521 è interessata. Per poter misurare questa perdita, il processo dell'attaccante deve trovarsi nello stesso computer fisico o disporre di una connessione di rete molto veloce con bassa latenza. Per questo motivo, la gravità di questa vulnerabilità è Bassa. I moduli FIPS nelle versioni 3.4, 3.3, 3.2, 3.1 e 3.0 sono interessati da questo problema.
Fonti
1Analisi strumentata e materiali di riproducibilità per la perdita di temporizzazione dell'ECDSA in OpenSSL CVE-2024-13176
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.