Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-31510

Опубликовано: 24 мая 2024
Источник: redhat
CVSS3: 9
EPSS Низкий

Описание

An issue in Open Quantum Safe liboqs v.10.0 allows a remote attacker to escalate privileges via the crypto_sign_signature parameter in the /pqcrystals-dilithium-standard_ml-dsa-44-ipd_avx2/sign.c component.

A Rowhammer vulnerability was found in liboqs. This flaw allows a remote attacker to escalate privileges via the crypto_sign_signature parameter.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10liboqsWill not fix

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-1256
https://bugzilla.redhat.com/show_bug.cgi?id=2283376liboqs: leakable Secret Key of ML-DSA via Rowhammer

EPSS

Процентиль: 80%
0.01365
Низкий

9 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

An issue in Open Quantum Safe liboqs v.10.0 allows a remote attacker to escalate privileges via the crypto_sign_signature parameter in the /pqcrystals-dilithium-standard_ml-dsa-44-ipd_avx2/sign.c component.

CVSS3: 9.8
nvd
больше 1 года назад

An issue in Open Quantum Safe liboqs v.10.0 allows a remote attacker to escalate privileges via the crypto_sign_signature parameter in the /pqcrystals-dilithium-standard_ml-dsa-44-ipd_avx2/sign.c component.

CVSS3: 9.8
debian
больше 1 года назад

An issue in Open Quantum Safe liboqs v.10.0 allows a remote attacker t ...

EPSS

Процентиль: 80%
0.01365
Низкий

9 Critical

CVSS3

Уязвимость CVE-2024-31510