wolfSSL 安全漏洞 CVE-2022-42961 CNNVD-202210-1033

- AV AC AU C I A
发布: 2022-10-15
修订: 2024-11-21

wolfSSL(CyaSSL)是美国wolfSSL公司的一个针对嵌入式系统开发人员使用的小的、可移植的嵌入式SSL编程库。 wolfSSL 5.5.0版本存在安全漏洞,该漏洞源于攻击者可以通过Rowhammer对RAM进行故障注入攻击,导致ECDSA密钥泄露。用户使用私钥进行签名操作,例如在服务器端TLS连接中,可能会泄露错误的ECC签名。这些签名可以通过一种先进的ECDSA密钥恢复技术进行处理。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息