
CVE-2023-33242 PoC
CVE-2023-33242 PoC
Симулированный протокол Lindell17 уязвим для эксплуатации извлечения битов, что позволяет атакующему восстановить закрытый ключ путем итеративного извлечения отдельных битов ключа. Протокол предназначен для генерации подписей ECDSA в модели клиент-сервер, где каждая сторона хранит долю секретного ключа ECDSA. Уязвимость заключается в неправильной обработке прерываний во время попыток подписи, что позволяет атакующему извлекать биты секретного ключа за несколько итераций.