Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29415

Опубликовано: 21 мая 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

The elliptic curve cryptography (ECC) hardware accelerator, part of the ARM® TrustZone® CryptoCell 310, contained in the NordicSemiconductor nRF52840 through 2021-03-29 has a non-constant time ECDSA implemenation. This allows an adversary to recover the private ECC key used during an ECDSA operation.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nordicsemi:nrf52840_firmware:*:*:*:*:*:*:*:*
Версия до 2021-03-29 (включая)
cpe:2.3:h:nordicsemi:nrf52840:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00081
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

The elliptic curve cryptography (ECC) hardware accelerator, part of the ARM® TrustZone® CryptoCell 310, contained in the NordicSemiconductor nRF52840 through 2021-03-29 has a non-constant time ECDSA implemenation. This allows an adversary to recover the private ECC key used during an ECDSA operation.

EPSS

Процентиль: 24%
0.00081
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-203