Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wc6-2rcj-8v76

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

scalarmult() vulnerable to degenerate public keys

The scalarmult() function included in previous versions of this crate accepted all-zero public keys, for which the resulting Diffie-Hellman shared secret will always be zero regardless of the private key used.

This issue was fixed by checking for this class of keys and rejecting them if they are used.

Пакеты

Наименование

sodiumoxide

rust
Затронутые версииВерсия исправления

< 0.0.14

0.0.14

EPSS

Процентиль: 50%
0.00265
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1240

Связанные уязвимости

CVSS3: 6.5
nvd
около 8 лет назад

sodiumoxide 0.0.13 and older scalarmult() vulnerable to degenerate public keys

EPSS

Процентиль: 50%
0.00265
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1240