
CVE-2023-33242 PoC
CVE-2023-33242 PoC Il protocollo Lindell17 simulato è vulnerabile a un exploit di estrazione di bit, consentendo a un attaccante di recuperare la chiave privata estraendo iterativamente singoli bit della chiave. Il protocollo è progettato per generare firme ECDSA in un modello client-server, con ciascuna parte che detiene una parte della chiave segreta ECDSA. La vulnerabilità risiede nella gestione errata degli abort durante i tentativi di firma, permettendo all'attaccante di estrarre bit della chiave segreta in più iterazioni.