Chyba v Montgomery squaringu OpenSSL
Zdroj uvádí chybu v proceduře Montgomery squaringu v OpenSSL před verzí 1.0.2m a 1.1.0 před verzí 1.1.0g, která by mohla teoreticky ovlivnit algoritmy RSA a DSA, a v menší míře DH. Podle zdroje by útoky byly velmi obtížné a vyžadovaly by specifické podmínky a hardwarové rozšíření (BMI1, BMI2, ADX).
EPSS 0.10 CVE-2017-3736 OpenSSL US
shrnutí generováno strojově za 0,0025 USD — otevřít originál