Biblioteka IO FinNet tss-lib w wersjach przed 2.0.0 dopuszcza kolizję wartości skrótu (hash collision), co stanowi poważne zagrożenie dla bezpieczeństwa kryptograficznych schematów progowych podpisów cyfrowych (threshold signature schemes). Podatność otrzymała ocenę CVSS 9.1 (CRITICAL), wskazując na wysokie ryzyko naruszenia poufności i integralności danych.
▸ Pokaż oryginał (EN)
IO FinNet tss-lib before 2.0.0 allows a collision of hash values.
Biblioteka tss-lib implementuje kryptograficzne schematy progowe dla algorytmów ECDSA i EdDSA. W wersjach przed 2.0.0 zastosowano nieodpowiednio silny mechanizm haszowania (CWE-326 — Inadequate Encryption Strength), który umożliwia wystąpienie kolizji wartości skrótu. Atakujący może potencjalnie spreparować dwa różne dane wejściowe dające ten sam skrót, co podważa integralność procesu generowania i weryfikacji podpisów cyfrowych. Nie jest wymagane uwierzytelnienie ani interakcja użytkownika — podatność jest eksploitowalna zdalnie.
Atakujący może naruszyć integralność i poufność operacji kryptograficznych opartych na podpisach progowych ECDSA i EdDSA, co może prowadzić do fałszowania podpisów lub manipulacji podpisywanymi danymi. W kontekście zastosowań finansowych i blockchain skutki mogą obejmować nieautoryzowane transakcje lub kompromitację kluczy kryptograficznych.
Należy zaktualizować bibliotekę IO FinNet tss-lib do wersji 2.0.0 lub nowszej, dostępnej pod adresem https://github.com/IoFinnet/tss-lib/releases/tag/v2.0.0. Szczegóły poprawki zawiera commit 369ec50be1437588a9733443bcb2f15b794601d4.
IO FinNet tss-lib we wszystkich wersjach przed 2.0.0
Producent opublikował dedykowane ujawnienie bezpieczeństwa dotyczące schematów ECDSA i EdDSA (security disclosure), dostępne na blogu IO FinNet na platformie Medium.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NIofinnet Tss Lib
APPIofinnet< 2.0.0
Powiązane podatności
Wyciek klucza prywatnego przez atak timing side-channel w Iofinnet tss-lib
io.finnet tss-lib before 2.0.0 can leak the lambda value of a private key via a timing side-channel attack bec...
An issue was discovered in IO FinNet tss-lib before 2.0.0. The parameter ssid for defining a session id is not...