CVE-2017-15361
CLOSED
Le 16 octobre 2017, des chercheurs de l'université Masaryk (République
Tchèque), ont publié un article sur la découverte d'une vulnérabilité
dans la bibliothèque RSA développée par Infineon.
Leurs travaux seront présentés le 2 novembre 2017 à la conférence "ACM
Conference on Computer and Communcations Security". D'après les
chercheurs, un problème dans la génération du couple clé privée/publique
permet de retrouver la clé privée à partir de la clé publique
uniquement. Cette attaque est applicable en pratique et peu coûteuse
(76\$ pour une clé de 1024 bits et 40300\$ pour une clé de 2048 bits).
Les systèmes affectés sont nombreux et comptent notamment des TPMs, des
clés de chiffrement Bitlocker, des certificats TLS, des clés PGP ou SSH
ou encore des cartes à puce.
EPSS 73.44% · 98.8th percentile