CVE-2017-15361
Infineon Trusted Platform Module (TPM) ファームウェア(0000000000000422 - 4.34 以前、000000000000062b - 6.43 以前、0000000000008521 - 133.33 以前のバージョンなど)に含まれる Infineon RSA...
- 公開済み
- 2017/10/16
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 95.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Infineon Trusted Platform Module (TPM) ファームウェア(0000000000000422 - 4.34 以前、000000000000062b - 6.43 以前、0000000000008521 - 133.33 以前のバージョンなど)に含まれる Infineon RSA ライブラリ 1.02.013 は、RSA 鍵生成を誤って処理します。これにより、攻撃者は標的型攻撃を通じてさまざまな暗号保護メカニズムを破りやすくなります(通称 ROCA)。影響を受けるテクノロジーの例には、TPM 1.2 搭載の BitLocker、YubiKey 4(4.3.5 以前)の PGP 鍵生成、Chrome OS の Cached User Data 暗号化機能が含まれます。
ソース
3証明書がCVE-2017-15361の影響を受けるかどうかをチェックするBroプラグイン
- roca検出
CVE-2017-15361 チェッカーのC言語による再実装
脆弱性CVE-2017-15361に対するROCA攻撃
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。