CVE-2023-33242
Tratamento Incorreto de Abort no TSS Lindell17
- Publicado
- 9 de ago. de 2023
- Atualizado
- 10 de out. de 2024
- Atribuindo CNA
- Halborn
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 72,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Carteiras de criptomoedas que implementam o protocolo TSS Lindell17 podem permitir que um atacante extraia a chave privada ECDSA completa ao exfiltrar um único bit em cada tentativa de assinatura (256 no total), devido ao não cumprimento da suposição da prova de segurança do artigo em relação ao tratamento de abortos após uma assinatura com falha.
Fontes
1Prova de conceito de exploit para CVE-2023-33242 demonstrando um ataque de extração de bits no protocolo ECDSA Lindell17, permitindo a recuperação iterativa da chave privada por meio do tratamento inadequado de abortos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.