
Exploit proof-of-concept per CVE-2023-33242 che dimostra un attacco di estrazione di bit sul protocollo ECDSA Lindell17, consentendo il recupero iterativo della chiave privata tramite una gestione impropria dell'abort.
CVE-2023-33242 PoC Il protocollo Lindell17 simulato è vulnerabile a un exploit di estrazione di bit, consentendo a un attaccante di recuperare la chiave privata estraendo iterativamente singoli bit della chiave. Il protocollo è progettato per generare firme ECDSA in un modello client-server, con ciascuna parte che detiene una parte della chiave segreta ECDSA. La vulnerabilità risiede nella gestione errata degli abort durante i tentativi di firma, permettendo all'attaccante di estrarre bit della chiave segreta in più iterazioni.