Nettle是一个基本的加密函数库。 Nettle 3.2之前版本的ecc-256.c文件中的‘ecc_256_modp’函数存在安全漏洞,该漏洞源于程序在实现P-256 NIST椭圆曲线时,没有正确处理进位传送。攻击者可利用该漏洞导致程序产生错误的输出。
Nettle是一个基本的加密函数库。 Nettle 3.2之前版本的ecc-256.c文件中的‘ecc_256_modp’函数存在安全漏洞,该漏洞源于程序在实现P-256 NIST椭圆曲线时,没有正确处理进位传送。攻击者可利用该漏洞导致程序产生错误的输出。