Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01711

Опубликовано: 09 окт. 2020
Источник: fstec
CVSS3: 4.3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость реализации алгоритма цифровой подписи EdDSA EdDSA-Java (ed25519-java) связана с некорректной проверкой криптографической подписи EdDSA. Эксплуатация уязвимости может позволить нарушителю подменить криптографическую подпись

Вендор

Сообщество свободного программного обеспечения
Gradle Inc.

Наименование ПО

EdDSA-Java
Gradle

Версия ПО

до 0.3.0 (EdDSA-Java)
8.14.3 (Gradle)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://eprint.iacr.org/2020/1244

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.0014
Низкий

4.3 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

The implementation of EdDSA in EdDSA-Java (aka ed25519-java) through 0.3.0 exhibits signature malleability and does not satisfy the SUF-CMA (Strong Existential Unforgeability under Chosen Message Attacks) property. This allows attackers to create new valid signatures different from previous signatures for a known message.

CVSS3: 4.3
nvd
больше 1 года назад

The implementation of EdDSA in EdDSA-Java (aka ed25519-java) through 0.3.0 exhibits signature malleability and does not satisfy the SUF-CMA (Strong Existential Unforgeability under Chosen Message Attacks) property. This allows attackers to create new valid signatures different from previous signatures for a known message.

CVSS3: 4.3
debian
больше 1 года назад

The implementation of EdDSA in EdDSA-Java (aka ed25519-java) through 0 ...

suse-cvrf
больше 1 года назад

Security update for ed25519-java

CVSS3: 4.3
github
больше 1 года назад

Ed25519 Signature Malleability in ed25519-java Due to Missing Scalar Range Check

EPSS

Процентиль: 4%
0.0014
Низкий

4.3 Medium

CVSS3

2.1 Low

CVSS2