Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22473

Опубликовано: 21 фев. 2024
Источник: nvd
CVSS3: 6.8
CVSS3: 7.5
EPSS Низкий

Описание

TRNG is used before initialization by ECDSA signing driver when exiting EM2/EM3 on Virtual Secure Vault (VSE) devices. This defect may allow Signature Spoofing by Key Recreation.This issue affects Gecko SDK through v4.4.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:silabs:gecko_software_development_kit:*:*:*:*:*:*:*:*
Версия до 4.4.0 (включая)

EPSS

Процентиль: 21%
0.00067
Низкий

6.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-331
CWE-331

Связанные уязвимости

CVSS3: 6.8
github
почти 2 года назад

TRNG is used before initialization by ECDSA signing driver when exiting EM2/EM3 on Virtual Secure Vault (VSE) devices. This defect may allow Signature Spoofing by Key Recreation.This issue affects Gecko SDK through v4.4.0.

EPSS

Процентиль: 21%
0.00067
Низкий

6.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-331
CWE-331