Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6135

Опубликовано: 19 дек. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость восстановления закрытого ключа через атаку "Minerva" на несколько кривых NSS NIST в Firefox

Описание

Несколько кривых NSS NIST подвержены атаке по сторонним каналам, известной как "Minerva". Эта атака потенциально позволяет злоумышленнику восстановить закрытый ключ.

Затронутые версии ПО

  • Firefox < 121

Тип уязвимости

Утечка закрытого ключа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 121.0 (исключая)

EPSS

Процентиль: 35%
0.00142
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

Multiple NSS NIST curves were susceptible to a side-channel attack known as "Minerva". This attack could potentially allow an attacker to recover the private key. This vulnerability affects Firefox < 121.

CVSS3: 4.3
redhat
больше 1 года назад

Multiple NSS NIST curves were susceptible to a side-channel attack known as "Minerva". This attack could potentially allow an attacker to recover the private key. This vulnerability affects Firefox < 121.

CVSS3: 4.3
debian
больше 1 года назад

Multiple NSS NIST curves were susceptible to a side-channel attack kno ...

rocky
больше 1 года назад

Moderate: nss security update

CVSS3: 4.3
github
больше 1 года назад

Multiple NSS NIST curves were susceptible to a side-channel attack known as "Minerva". This attack could potentially allow an attacker to recover the private key. This vulnerability affects Firefox < 121.

EPSS

Процентиль: 35%
0.00142
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-203