INSIDE Secure MatrixSSL是法国INSIDE Secure公司的一个针对小型应用程序和设备而设计的嵌入式、开源SSLv3协议栈。 INSIDE Secure MatrixSSL 3.8.6及之前的版本中的‘pstm_exptmod’函数存在安全漏洞,该漏洞源于程序没有正确的执行模幂运算。远程攻击者可通过实施CRT攻击利用该漏洞预测密钥。
INSIDE Secure MatrixSSL是法国INSIDE Secure公司的一个针对小型应用程序和设备而设计的嵌入式、开源SSLv3协议栈。 INSIDE Secure MatrixSSL 3.8.6及之前的版本中的‘pstm_exptmod’函数存在安全漏洞,该漏洞源于程序没有正确的执行模幂运算。远程攻击者可通过实施CRT攻击利用该漏洞预测密钥。