Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36647

Опубликовано: 17 янв. 2023
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

Use of a Broken or Risky Cryptographic Algorithm in the function mbedtls_mpi_exp_mod() in lignum.c in Mbed TLS Mbed TLS all versions before 3.0.0, 2.27.0 or 2.16.11 allows attackers with access to precise enough timing and memory access information (typically an untrusted operating system attacking a secure enclave such as SGX or the TrustZone secure world) to recover the private keys used in RSA.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*
Версия до 2.16.11 (исключая)
cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*
Версия от 2.17.0 (включая) до 2.27.0 (исключая)
cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*
Версия от 2.28.0 (включая) до 3.0.0 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-327
CWE-327

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 3 лет назад

Use of a Broken or Risky Cryptographic Algorithm in the function mbedtls_mpi_exp_mod() in lignum.c in Mbed TLS Mbed TLS all versions before 3.0.0, 2.27.0 or 2.16.11 allows attackers with access to precise enough timing and memory access information (typically an untrusted operating system attacking a secure enclave such as SGX or the TrustZone secure world) to recover the private keys used in RSA.

CVSS3: 4.7
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 4.7
debian
около 3 лет назад

Use of a Broken or Risky Cryptographic Algorithm in the function mbedt ...

CVSS3: 4.7
github
около 3 лет назад

Use of a Broken or Risky Cryptographic Algorithm in the function mbedtls_mpi_exp_mod() in lignum.c in Mbed TLS Mbed TLS all versions before 3.0.0, 2.27.0 or 2.16.11 allows attackers with access to precise enough timing and memory access information (typically an untrusted operating system attacking a secure enclave such as SGX or the TrustZone secure world) to recover the private keys used in RSA.

CVSS3: 4.7
fstec
больше 4 лет назад

Уязвимость функции mbedtls_mpi_exp_mod() (lignum.c) программного обеспечения Mbed TLS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 12%
0.0004
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-327
CWE-327