Функция ecc_256_modq в ecc-256.c в Nettle до 3.2 неправильно обрабатывает распространение переноса и выдает неверные выходные данные в свое…
Функция ecc_256_modq в ecc-256.c в Nettle до 3.2 неправильно обрабатывает распространение переноса и выдает неверные выходные данные в своей реализации эллиптической кривой P-256 NIST, что позволяет злоумышленникам оказывать неуказанное воздействие через неизвестные векторы, что является другой уязвимостью, чем CVE-2015-8803.
Слабости этой категории связаны с проектированием и реализацией конфиденциальности и целостности данных. Зачастую они касаются применения техник кодирования, криптографических библиотек и хэш-алгоритмов. При отсутствии должного внимания слабости этой категории способны привести к снижению качества данных.
https://cwe.mitre.org/data/definitions/310.html →Открыть в коллекции CWE →Продукт не реализует или некорректно реализует одну или несколько проверок, имеющих значение для безопасности, как предписано проектом стандартизированного алгоритма, протокола или техники.
https://cwe.mitre.org/data/definitions/358.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| nettle | Отслеживается | |
| leap | * | Отслеживается |
| nettle | * | Отслеживается |
| opensuse | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |