CVE-2024-13176
Canal lateral de temporização na computação de assinaturas ECDSA
- Publicado
- 20 de jan. de 2025
- Atualizado
- 18 de mar. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 25 de ago. de 2026
Canal lateral de temporização na computação de assinaturas ECDSA
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo do problema: Existe um canal lateral temporal (timing side-channel) na computação de assinaturas ECDSA que pode potencialmente permitir a recuperação da chave privada. Resumo do impacto: Um canal lateral temporal nas computações de assinaturas ECDSA poderia permitir que um atacante recuperasse a chave privada. No entanto, medir o tempo exigiria ou acesso local à aplicação de assinatura ou uma ligação de rede muito rápida com baixa latência. Existe um sinal temporal de cerca de 300 nanossegundos quando a palavra mais significativa do valor nonce ECDSA invertido é zero. Isso pode ocorrer com probabilidade significativa apenas para algumas das curvas elípticas suportadas. Em particular, a curva NIST P-521 é afetada. Para conseguir medir esta fuga, o processo do atacante deve estar localizado no mesmo computador físico ou deve ter uma ligação de rede muito rápida com baixa latência. Por esse motivo, a gravidade desta vulnerabilidade é Baixa. Os módulos FIPS nas versões 3.4, 3.3, 3.2, 3.1 e 3.0 são afetados por este problema.
Materiais de análise instrumentada e reprodutibilidade para vazamento de temporização do ECDSA no OpenSSL CVE-2024-13176
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.