Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cryptlib (CVE-2024-0202)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2024
Última modificación:
13/02/2024

Descripción

Se ha identificado una vulnerabilidad de seguridad en la librería criptográfica cryptlib cuando cryptlib se compila con soporte para conjuntos de cifrado de intercambio de claves RSA en TLS (al configurar la definición USE_RSA_SUITES), será vulnerable a la variante de tiempo del ataque Bleichenbacher. Un atacante que pueda realizar una gran cantidad de conexiones al servidor podrá descifrar textos cifrados RSA o falsificar firmas utilizando el certificado del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cryptlib:cryptlib:*:*:*:*:*:*:*:* 3.4.7 (excluyendo)


Referencias a soluciones, herramientas e información