openCryptoki 安全漏洞
| CNNVD-ID编号 |
CNNVD-202208-3767 |
CVE编号 |
CVE-2021-3798 |
| 发布时间 |
2022-08-23 |
更新时间 |
2022-08-24 |
| 漏洞类型 |
其他 |
漏洞来源 |
N/A |
| 危险等级 |
N/A |
威胁类型 |
N/A |
| 厂商 |
N/A |
漏洞介绍
openCryptoki是openCryptoki开源的一个适用于 Linux 的 PKCS#11 库和工具。
openCryptoki存在安全漏洞,该漏洞源于当通过 C_CreateObject 创建 EC 密钥时,或者当 C_DeriveKey 与 ECDH 公共数据一起使用时,openCryptoki 软令牌不检查 EC 密钥是否有效,攻击者利用该漏洞可以通过执行无效曲线攻击来提取私钥。
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/opencryptoki/opencryptoki/
参考网址
受影响实体
信息来源