CVE

Vulnerabilidad en WolfSSL wolfssl5.6.6 (CVE-2024-2881)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2024
Última modificación:
30/08/2024

Descripción

La vulnerabilidad de inyección de fallas en la función wc_ed25519_sign_msg en wolfssl/wolfcrypt/src/ed25519.c en WolfSSL wolfssl5.6.6 en Linux/Windows permite a un atacante remoto residir en el mismo sistema con un proceso víctima para divulgar información y escalar privilegios a través de la inyección de fallas de Rowhammer a la estructura ed25519_key.

Referencias a soluciones, herramientas e información