VDB

CVE-2017-15361

CVE-2017-15361 CLOSED

Le 16 octobre 2017, des chercheurs de l'université Masaryk (République Tchèque), ont publié un article sur la découverte d'une vulnérabilité dans la bibliothèque RSA développée par Infineon. Leurs travaux seront présentés le 2 novembre 2017 à la conférence "ACM Conference on Computer and Communcations Security". D'après les chercheurs, un problème dans la génération du couple clé privée/publique permet de retrouver la clé privée à partir de la clé publique uniquement. Cette attaque est applicable en pratique et peu coûteuse (76\$ pour une clé de 1024 bits et 40300\$ pour une clé de 2048 bits). Les systèmes affectés sont nombreux et comptent notamment des TPMs, des clés de chiffrement Bitlocker, des certificats TLS, des clés PGP ou SSH ou encore des cartes à puce.

EPSS 73.44% · 98.8th percentile

Risk Scores

EPSS Score
73.44%
98.8th percentile

Affected Products

VendorProductVersions
SolarWindsPlatform
N/AN/A

Timeline

  • Oct 16, 2017 CVE Published
  • Oct 17, 2017 CVE Updated
  • Apr 14, 2021 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Dec 17, 2024 EPSS Score
  • Mar 18, 2025 EPSS Score
  • Mar 19, 2025 EPSS Score
  • Mar 24, 2025 EPSS Score
  • Mar 25, 2025 EPSS Score
  • Mar 28, 2025 EPSS Score
  • Mar 29, 2025 EPSS Score
  • Apr 12, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›