Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7cqg-8449-rmfv

Опубликовано: 25 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Observable Discrepancy in libsecp256k1-rs

A timing vulnerability in the Scalar::check_overflow function in Parity libsecp256k1-rs before 0.3.1 potentially allows an attacker to leak information via a side-channel attack.

Пакеты

Наименование

libsecp256k1-rs

rust
Затронутые версииВерсия исправления

< 0.3.1

0.3.1

EPSS

Процентиль: 60%
0.00391
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-203
CWE-362

Связанные уязвимости

CVSS3: 5.9
nvd
около 6 лет назад

A timing vulnerability in the Scalar::check_overflow function in Parity libsecp256k1-rs before 0.3.1 potentially allows an attacker to leak information via a side-channel attack.

EPSS

Процентиль: 60%
0.00391
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-203
CWE-362