CVE-2017-15361
The Infineon RSA library 1.02.013 in Infineon Trusted Platform Module (TPM) firmware, such as versions before 0000000000000422 - 4.34, before...
- 게시됨
- 2017. 10. 16.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 95.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
The Infineon RSA library 1.02.013 in Infineon Trusted Platform Module (TPM) firmware, such as versions before 0000000000000422 - 4.34, before 000000000000062b - 6.43, and before 0000000000008521 - 133.33, mishandles RSA key generation, which makes it easier for attackers to defeat various cryptographic protection mechanisms via targeted attacks, aka ROCA. Examples of affected technologies include BitLocker with TPM 1.2, YubiKey 4 (before 4.3.5) PGP key generation, and the Cached User Data encryption feature in Chrome OS. Infineon Trusted Platform Module(TPM) 펌웨어의 Infineon RSA 라이브러리 1.02.013(예: 0000000000000422 - 4.34 이전, 000000000000062b - 6.43 이전, 0000000000008521 - 133.33 이전 버전)은 RSA 키 생성을 잘못 처리하여, 공격자가 표적 공격을 통해 다양한 암호화 보호 메커니즘을 더 쉽게 무력화할 수 있게 합니다. 이를 ROCA라고 합니다. 영향을 받는 기술의 예로는 TPM 1.2를 사용하는 BitLocker, YubiKey 4(4.3.5 이전)의 PGP 키 생성, Chrome OS의 Cached User Data 암호화 기능이 있습니다.
소스
3인증서가 CVE-2017-15361에 영향을 받는지 확인하는 Bro 플러그인
- roca탐지
CVE-2017-15361 검사기의 C 언어 재구현
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.