CVE-2019-3739

⚪ Do wiadomości

Wykrycie różnic czasowych w RSA BSAFE Crypto-J umożliwia zdalne odzyskanie kluczy ECDSA.

CVSS
6.5
EPSS
2.5%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

RSA BSAFE Crypto-J versions prior to 6.2.5 are vulnerable to Information Exposure Through Timing Discrepancy vulnerabilities during ECDSA key generation. A malicious remote attacker could potentially exploit those vulnerabilities to recover ECDSA keys.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.5%
Opublikowano (NVD)2019-09-18 23:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:54 UTC
Referencje