
CVE-2023-33242 の概念実証エクスプロイト。Lindell17 ECDSA プロトコルに対するビット抽出攻撃を実証し、アボート処理の不備を利用して反復的な秘密鍵の回復を可能にします。
CVE-2023-33242 PoC
シミュレートされたLindell17プロトコルはビット抽出攻撃に対して脆弱であり、攻撃者は鍵の個々のビットを反復的に抽出することで秘密鍵を回復することができます。このプロトコルは、クライアント-サーバーモデルでECDSA署名を生成するように設計されており、各パーティがECDSA秘密鍵のシェアを保持します。脆弱性は署名試行中のアボートの不適切な処理にあり、攻撃者は反復を重ねることで秘密鍵のビットを抽出することが可能になります。