Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25082

Опубликовано: 10 авг. 2021
Источник: nvd
CVSS3: 3.8
CVSS2: 1.9
EPSS Низкий

Описание

An attacker with physical access to Nuvoton Trusted Platform Module (NPCT75x 7.2.x before 7.2.2.0) could extract an Elliptic Curve Cryptography (ECC) private key via a side-channel attack against ECDSA, because of an Observable Timing Discrepancy.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nuvoton:npct75x_firmware:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.2.0 (исключая)
cpe:2.3:h:nuvoton:npct75x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00059
Низкий

3.8 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-203

Связанные уязвимости

github
больше 3 лет назад

An attacker with physical access to Nuvoton Trusted Platform Module (NPCT75x 7.2.x before 7.2.2.0) could extract an Elliptic Curve Cryptography (ECC) private key via a side-channel attack against ECDSA, because of an Observable Timing Discrepancy.

EPSS

Процентиль: 18%
0.00059
Низкий

3.8 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-203