| 概要 | An issue was discovered in wolfSSL before 5.7.0. A safe-error attack via Rowhammer, namely FAULT+PROBE, leads to ECDSA key disclosure. When WOLFSSL_CHECK_SIG_FAULTS is used in signing operations with private ECC keys, such as in server-side TLS connections, the connection is halted if any fault occurs. The success rate in a certain amount of connection requests can be processed via an advanced technique for ECDSA key recovery. |
|---|---|
| 公表日 | 2024年8月28日4:15 |
| 登録日 | 2024年8月28日12:00 |
| 最終更新日 | 2024年8月28日21:57 |
| タイトル | wolfSSL Inc. の wolfSSL における重要な情報のセキュアでない格納に関する脆弱性 |
|---|---|
| 概要 | wolfSSL Inc. の wolfSSL には、重要な情報のセキュアでない格納に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年8月27日0:00 |
| 登録日 | 2025年3月4日13:28 |
| 最終更新日 | 2025年3月4日13:28 |
| wolfSSL Inc. |
| wolfSSL 5.7.2 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年03月04日] 掲載 |
2025年3月4日13:28 |