更新日 : 2011/05/31 02:23
CVSS v2- CVSS v3-
【OpenSSL における ECDSA 秘密鍵が漏えいしてしまう問題】
2011年5月31日OpenSSL脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
OpenSSL を実装した複数の製品には、ECDSA の秘密鍵が漏えいする問題が存在します。 OpenSSL を実装した複数の製品には、タイミング攻撃 (timing attack) によって ECDSA の秘密鍵が漏えいする問題が存在します。 "Remote Timing Attacks are Still Practical" には、以下のように記述されています。 "For over two decades, timing attacks have been an active area of research within applied cryptography. These attacks exploit cryptosystem or protocol implementations that do not run in constant time. When implementing an elliptic curve cryptosystem that provides side-channel resistance, the scalar multiplication routine is a critical component. In such instances, one attractive method often suggested in the literature is Montgomery’s ladder that performs a fixed sequence of curve and field operations. This paper describes a timing attack vulnerability in OpenSSL's ladder implementation for curves over binary fields. We use this vulnerability to steal the private key of a TLS server where the server authenticates with ECDSA signatures. Using the timing of the exchanged messages, the messages themselves, and the signatures, we mount a lattice attack that recovers the private key."
対象製品
製品:OpenSSL
企業:OpenSSL Project
深刻度(CVSS)
CVSS v2
-
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2011-001657
https://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001657.html
JVN JVNVU#536044
http://jvn.jp/cert/JVNVU536044
CERT-VN VU#536044
https://www.kb.cert.org/vuls/id/536044
日付情報
登録日
2011/05/31 02:23:00
最終更新日
2011/05/31 02:23:00
「OpenSSL」に関する直近の脆弱性情報
もっと見る >>