Vulnerabilidad en Tillitis TKey (CVE-2024-32482)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
23/04/2024
Última modificación:
24/04/2024
Descripción
La aplicación del dispositivo de firma Tillitis TKey es una herramienta de firma ed25519. Se ha encontrado una vulnerabilidad que permite revelar partes de los datos del TKey en la RAM a través de la interfaz USB. Para explotar la vulnerabilidad, un atacante necesita utilizar una aplicación cliente personalizada y tocar la tecla TKey. No se revela ningún secreto. Todas las aplicaciones cliente que integran tkey-device-signer deben actualizarse a la versión 1.0.0 para recibir una solución. No hay workarounds disponibles.
Impacto
Puntuación base 3.x
2.20
Gravedad 3.x
BAJA