CVE

Vulnerabilidad en WolfSSL wolfssl5.6.6 (CVE-2024-1545)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2024
Última modificación:
30/08/2024

Descripción

La vulnerabilidad de inyección de fallas en la función RsaPrivateDecryption en wolfssl/wolfcrypt/src/rsa.c en WolfSSL wolfssl5.6.6 en Linux/Windows permite a un atacante remoto residir en el mismo sistema con un proceso víctima para divulgar información y escalar privilegios a través de la inyección de fallas de Rowhammer a la estructura RsaKey.

Referencias a soluciones, herramientas e información