CNNVD-ID编号 | CNNVD-201909-1257 | CVE编号 | CVE-2019-16910 |
发布时间 | 2019-09-26 | 更新时间 | 2019-10-23 |
漏洞类型 | 信息泄露 | 漏洞来源 | N/A |
危险等级 | 低危 | 威胁类型 | N/A |
厂商 | N/A |
ARM mbed TLS和ARM Mbed Crypto都是英国ARM公司的产品。ARM mbed TLS是一款为mbed产品提供安全通讯和加密功能的产品。ARM Mbed Crypto是一款ARM平台安全体系结构(PSA)的加密接口的实现。
Arm Mbed TLS 2.19.0之前版本和Arm Mbed Crypto 2.0.0之前版本中存在安全漏洞。攻击者可利用该漏洞恢复私钥。
目前厂商已发布升级了ARM mbed TLS和ARM Mbed Crypto 信息泄露漏洞的补丁,ARM mbed TLS和ARM Mbed Crypto 信息泄露漏洞的补丁获取链接:
https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2019-10
来源:FEDORA
来源:FEDORA
来源:MISC
链接:https://github.com/ARMmbed/mbedtls/commit/33f66ba6fd234114aa37f0209dac031bb2870a9b
来源:FEDORA
来源:MISC
链接:https://github.com/ARMmbed/mbedtls/commit/298a43a77ec0ed2c19a8c924ddd8571ef3e65dfd
来源:MISC
链接:https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2019-10
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Mbed-TLS-information-disclosure-via-ECDSA-30534
暂无