Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12400

Опубликовано: 08 окт. 2020
Источник: nvd
CVSS3: 4.7
CVSS2: 1.2
EPSS Низкий

Уязвимость атаки по времени при преобразовании координат из проективной в аффинную систему в Firefox и Firefox для Android

Описание

При преобразовании координат из проективной системы в аффинную, модульная инверсия выполняется за непостоянное время, что потенциально могло привести к атаке на основе времени через побочный канал (timing-based side channel attack).

Затронутые версии ПО

  • Firefox версии ниже 80
  • Firefox для Android версии ниже 80

Тип уязвимости

Атака по времени (timing-based side channel attack)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 80.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
Версия до 80.0 (исключая)

EPSS

Процентиль: 22%
0.00072
Низкий

4.7 Medium

CVSS3

1.2 Low

CVSS2

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 5 лет назад

When converting coordinates from projective to affine, the modular inversion was not performed in constant time, resulting in a possible timing-based side channel attack. This vulnerability affects Firefox < 80 and Firefox for Android < 80.

CVSS3: 4.4
redhat
больше 5 лет назад

When converting coordinates from projective to affine, the modular inversion was not performed in constant time, resulting in a possible timing-based side channel attack. This vulnerability affects Firefox < 80 and Firefox for Android < 80.

CVSS3: 4.7
debian
около 5 лет назад

When converting coordinates from projective to affine, the modular inv ...

CVSS3: 4.7
github
больше 3 лет назад

When converting coordinates from projective to affine, the modular inversion was not performed in constant time, resulting in a possible timing-based side channel attack. This vulnerability affects Firefox < 80 and Firefox for Android < 80.

CVSS3: 5.5
fstec
больше 5 лет назад

Уязвимость функции модульной инверсии набора библиотек NSS (Network Security Services), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 22%
0.00072
Низкий

4.7 Medium

CVSS3

1.2 Low

CVSS2

Дефекты

CWE-203