| Summary | Issue summary: A timing side-channel which could potentially allow recovering Impact summary: A timing side-channel in ECDSA signature computations There is a timing signal of around 300 nanoseconds when the top word of |
|---|---|
| Publication Date | Jan. 20, 2025, 11:15 p.m. |
| Registration Date | Jan. 21, 2025, 4 a.m. |
| Last Update | Jan. 28, 2025, 6:15 a.m. |
| Title | OpenSSL における秘密鍵のタイミング攻撃に対する問題 (OpenSSL Security Advisory [20th January 2025]) |
|---|---|
| Summary | OpenSSL Project より、<a href="https://openssl-library.org/news/secadv/20250120.txt" target="blank">OpenSSL Security Advisory [20th January 2025]</a> ("Timing side-channel in ECDSA signature computation (CVE-2024-13176)") が公開されました。 深刻度−低 (Severity:Low) OpenSSL における ECDSA 署名計算には、秘密鍵が復元される可能性のあるタイミング攻撃に対する問題 (CWE-385、CVE-2024-13176) が報告されています。 ただし、本問題を悪用するには、署名アプリケーションへのローカルアクセスまたは低レイテンシの高速ネットワーク接続が必須となるため、深刻度は低となっています。 |
| Possible impacts | 秘密鍵を復元される可能性があります。 |
| Solution | [アップデートする] 開発者は本脆弱性を修正した以下バージョンをリリースしました。 * OpenSSL 3.4.1 (3.4系ユーザー向け) * OpenSSL 3.3.3 (3.3系ユーザー向け) * OpenSSL 3.2.4 (3.2系ユーザー向け) * OpenSSL 3.1.8 (3.1系ユーザー向け) * OpenSSL 3.0.16 (3.0系ユーザー向け) * OpenSSL 1.1.1zb (1.1.1系ユーザー向け) * OpenSSL 1.0.2zl (1.0.2系ユーザー向け) |
| Publication Date | Jan. 23, 2024, midnight |
| Registration Date | Jan. 24, 2025, 11:17 a.m. |
| Last Update | Dec. 26, 2025, 11:33 a.m. |
| OpenSSL Project |
| OpenSSL 1.0.2zl より前の 1.0.2 系バージョン |
| OpenSSL 1.1.1zb より前の 1.1.1 系バージョン |
| OpenSSL 3.0.16 より前の 3.0 系バージョン |
| OpenSSL 3.1.8 より前の 3.1 系バージョン |
| OpenSSL 3.2.4 より前の 3.2 系バージョン |
| OpenSSL 3.3.3 より前の 3.3 系バージョン |
| OpenSSL 3.4.1 より前の 3.4 系バージョン |
| No | Changed Details | Date of change |
|---|---|---|
| 4 | [2025年11月13日] ベンダ情報:日立 (hitachi-sec-2025-130) を追加 ベンダ情報:日立 (hitachi-sec-2025-131) を追加 |
Nov. 13, 2025, 2:23 p.m. |
| 3 | [2025年10月24日] ベンダ情報:日立 (hitachi-sec-2025-210) を追加 |
Oct. 24, 2025, 10:44 a.m. |
| 5 | [2025年12月26日] ベンダ情報:日立 (hitachi_sec_2025_215) を追加 |
Dec. 26, 2025, 10:44 a.m. |
| 2 | [2025年10月01日] ベンダ情報:日立 (hitachi-sec-2025-126) を追加 |
Oct. 1, 2025, 1:23 p.m. |
| 1 | [2025年01月24日] 掲載 |
Jan. 24, 2025, 11:17 a.m. |