| 概要 | An issue was discovered in Matrix libolm through 3.2.16. The AES implementation is vulnerable to cache-timing attacks due to use of S-boxes. This is related to software that uses a lookup table for the SubWord step. This refers to the libolm implementation of Olm. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. |
|---|---|
| 公表日 | 2024年8月23日1:15 |
| 登録日 | 2024年8月26日16:57 |
| 最終更新日 | 2024年9月11日4:35 |
| タイトル | Matrix の Olm におけるタイミングの違いに起因する情報漏えいに関する脆弱性 |
|---|---|
| 概要 | Matrix の Olm には、タイミングの違いに起因する情報漏えいに関する脆弱性が存在します。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年8月22日0:00 |
| 登録日 | 2025年6月18日18:17 |
| 最終更新日 | 2025年6月18日18:17 |
| Matrix |
| Olm 3.2.16 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年06月18日] 掲載 |
2025年6月18日18:17 |