Crypto/internal/nistec de Go Standard Library. Vulnerabilidades y errores

Errores CVE de Crypto/internal/nistec de Go Standard Library

Vulnerabilidades CVE de Crypto/internal/nistec de Go Standard Library

9 de Marzo del 2023

  • CVE-2023-24532 : Los métodos ScalarMult y ScalarBaseMult de P256 Curve pueden devolver un resultado incorrecto si se les llama con algunos escalares no reducidos específicos (un escalar mayor que el orden de la curva). Esto no afecta los usos de crypto/ecdsa o crypto/ecdh.