Development IL ecdh. Vulnerabilidades y errores

Errores CVE de Development IL ecdh

Vulnerabilidades CVE de Development IL ecdh

24 de febrero del 2023

  • CVE-2022-44310: En Development IL ecdh anterior a 0.2.0, un atacante puede enviar un punto no válido (no en la curva) como clave pública y obtener el secreto compartido derivado.