更新日 : 2011/05/31 02:23
CVSS v2-
CVSS v3-
【OpenSSL における ECDSA 秘密鍵が漏えいしてしまう問題】
2011年5月31日にOpenSSLの脆弱性情報が公開されました。
対応が必要か検討してください。
企業:OpenSSL Project
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001657.html
JVN JVNVU#536044
http://jvn.jp/cert/JVNVU536044
CERT-VN VU#536044
https://www.kb.cert.org/vuls/id/536044
2011/05/31 02:23:00
最終更新日
2011/05/31 02:23:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
OpenSSL を実装した複数の製品には、ECDSA の秘密鍵が漏えいする問題が存在します。
OpenSSL を実装した複数の製品には、タイミング攻撃 (timing attack) によって ECDSA の秘密鍵が漏えいする問題が存在します。
"Remote Timing Attacks are Still Practical" には、以下のように記述されています。
"For over two decades, timing attacks have been an active area of research within applied cryptography. These attacks exploit cryptosystem or protocol implementations that do not run in constant time. When implementing an elliptic curve cryptosystem that provides side-channel resistance, the scalar multiplication routine is a critical component. In such instances, one attractive method often suggested in the literature is Montgomery’s ladder that performs a fixed sequence of curve and field operations.
This paper describes a timing attack vulnerability in OpenSSL's ladder implementation for curves over binary fields. We use this vulnerability to steal the private key of a TLS server where the server authenticates with ECDSA signatures. Using the timing of the exchanged messages, the messages themselves, and the signatures, we mount a lattice attack that recovers the private key."対象製品
製品:OpenSSL企業:OpenSSL Project
深刻度(CVSS)
CVSS v2-
-
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2011-001657https://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001657.html
JVN JVNVU#536044
http://jvn.jp/cert/JVNVU536044
CERT-VN VU#536044
https://www.kb.cert.org/vuls/id/536044
日付情報
登録日2011/05/31 02:23:00
最終更新日
2011/05/31 02:23:00
「OpenSSL」に関する直近の脆弱性情報
更新日 : 2024/05/07 05:09
OpenSSL における暗号鍵と初期化ベクトルの長さに関する処理の問題(OpenSSL Security Advisory [24th October 2023])
更新日 : 2024/04/10 02:20
OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 (Security Advisory [8th April 2024])
更新日 : 2024/04/08 08:23
OpenSSL の DH_check() 関数における DH キーとパラメータのチェックに過剰な時間がかかる問題 (Security Advisory [31st July 2023])
更新日 : 2024/03/18 09:29
OpenSSL の AES-SIV 実装における関連データエントリが正しく認証されない問題 (Security Advisory [14th July 2023])
更新日 : 2024/03/18 09:19
OpenSSL の DH_check() 関数における DH キーとパラメータのチェックに過剰な時間がかかる問題(OpenSSL Security Advisory [19th July 2023])
更新日 : 2024/03/13 04:51
OpenSSL の POLY1305 MAC 実装における Windows 上の XMM レジスタが破損する問題 (Security Advisory [8th September 2023])
更新日 : 2024/03/06 05:38
OpenSSL における NULL ポインタ参照の脆弱性 (Security Advisory [25th January 2024])
更新日 : 2024/03/01 05:24
OpenSSL の ssl3_get_record に情報漏洩の脆弱性
更新日 : 2024/02/28 02:13
OpenSSL における 不正な ASN.1 構造体によるメモリ二重開放の脆弱性
更新日 : 2024/02/27 03:18
OpenSSL におけるサービス運用妨害 (DoS) の脆弱性