Уязвимость в методах "ScalarMult" и "ScalarBaseMult" при обработке специальных скаляров в P256 Curve
Описание
Методы ScalarMult и ScalarBaseMult для эллиптической кривой P256 могут возвращать некорректный результат при использовании некоторых специфических неуменьшенных скаляров (скаляр больше порядка кривой). Это не затрагивает использование библиотек crypto/ecdsa или crypto/ecdh.
Затронутые версии ПО
- версии, где используются методы
ScalarMultиScalarBaseMultдля P256 Curve
Тип уязвимости
Некорректное вычисление результатов при использовании специфических скаляров
Ссылки
- Patch
- Issue TrackingPatch
- Mailing ListRelease Notes
- Third Party Advisory
- Patch
- Issue TrackingPatch
- Mailing ListRelease Notes
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
The ScalarMult and ScalarBaseMult methods of the P256 Curve may return an incorrect result if called with some specific unreduced scalars (a scalar larger than the order of the curve). This does not impact usages of crypto/ecdsa or crypto/ecdh.
The ScalarMult and ScalarBaseMult methods of the P256 Curve may return an incorrect result if called with some specific unreduced scalars (a scalar larger than the order of the curve). This does not impact usages of crypto/ecdsa or crypto/ecdh.
The ScalarMult and ScalarBaseMult methods of the P256 Curve may return ...
The ScalarMult and ScalarBaseMult methods of the P256 Curve may return an incorrect result if called with some specific unreduced scalars (a scalar larger than the order of the curve). This does not impact usages of crypto/ecdsa or crypto/ecdh.
EPSS
5.3 Medium
CVSS3