OpenSSL ECDSA Timing Attack Local Information Disclosure Vulnerability
BID:47888
Info
OpenSSL ECDSA Timing Attack Local Information Disclosure Vulnerability
| Bugtraq ID: | 47888 |
| Class: | Design Error |
| CVE: |
CVE-2011-1945 |
| Remote: | No |
| Local: | Yes |
| Published: | May 17 2011 12:00AM |
| Updated: | Mar 19 2015 09:36AM |
| Credit: | Billy Bob Brumley and Nicola Tuveri |
| Vulnerable: |
Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 11.10 i386 Ubuntu Ubuntu Linux 11.10 amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 OpenSSL Project OpenSSL 1.0.2 OpenSSL Project OpenSSL 1.0 beta3 OpenSSL Project OpenSSL 1.0 Beta2 OpenSSL Project OpenSSL 1.0 beta1 OpenSSL Project OpenSSL 1.0 OpenSSL Project OpenSSL 0.9.8 k OpenSSL Project OpenSSL 0.9.8 j OpenSSL Project OpenSSL 0.9.8 i OpenSSL Project OpenSSL 0.9.8 h OpenSSL Project OpenSSL 0.9.8 e OpenSSL Project OpenSSL 0.9.8 d OpenSSL Project OpenSSL 0.9.8 c OpenSSL Project OpenSSL 0.9.8 b OpenSSL Project OpenSSL 0.9.8 a OpenSSL Project OpenSSL 0.9.8 OpenSSL Project OpenSSL 1.0.0c OpenSSL Project OpenSSL 1.0.0b OpenSSL Project OpenSSL 1.0.0b OpenSSL Project OpenSSL 1.0.0A OpenSSL Project OpenSSL 1.0.0a OpenSSL Project OpenSSL 1.0.0 Beta5 OpenSSL Project OpenSSL 1.0.0 Beta4 OpenSSL Project OpenSSL 0.9.8Q OpenSSL Project OpenSSL 0.9.8p OpenSSL Project OpenSSL 0.9.8p OpenSSL Project OpenSSL 0.9.8O OpenSSL Project OpenSSL 0.9.8o OpenSSL Project OpenSSL 0.9.8N OpenSSL Project OpenSSL 0.9.8n OpenSSL Project OpenSSL 0.9.8M OpenSSL Project OpenSSL 0.9.8m OpenSSL Project OpenSSL 0.9.8l OpenSSL Project OpenSSL 0.9.8g OpenSSL Project OpenSSL 0.9.8f OpenSSL Project OpenSSL 0.9.8 f Mandriva Linux Mandrake 2011 x86_64 Mandriva Linux Mandrake 2011 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 HP System Management Homepage 6.2.2 7 HP System Management Homepage 6.0 .96 HP System Management Homepage 3.0.2 .77 HP System Management Homepage 3.0.1 .73 HP System Management Homepage 3.0 .68 HP System Management Homepage 3.0 .64 HP System Management Homepage 6.3 HP System Management Homepage 6.2.0-12 HP System Management Homepage 6.2 HP System Management Homepage 6.2 HP System Management Homepage 6.1.0.103 HP System Management Homepage 6.1.0.102 HP System Management Homepage 6.1.0-103 HP System Management Homepage 6.1 HP System Management Homepage 6.0.0.95 HP System Management Homepage 6.0.0-95 HP System Management Homepage 6.0 HP System Management Homepage 3.0.2.77 B HP System Management Homepage 3.0.2-77 HP System Management Homepage 3.0.1-73 HP System Management Homepage 3.0.0-68 HP System Management Homepage 0 Gentoo Linux Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 Apple Mac Os X 10.7.4 Apple Mac Os X 10.7.3 Apple Mac Os X 10.7.2 Apple Mac Os X 10.7.1 |
| Not Vulnerable: |
HP System Management Homepage 7.0 |
Discussion
OpenSSL ECDSA Timing Attack Local Information Disclosure Vulnerability
OpenSSL is prone to a local information-disclosure vulnerability because of an implementation flaw in the Elliptic Curve Digital Signature Algorithm (ECDSA) implementation for curves over binary fields.
Successfully exploiting this issue allows local attackers to gain access to the private key of a TLS server that authenticates with ECDSA signatures and binary curves. Information harvested may aid in further attacks.
OpenSSL is prone to a local information-disclosure vulnerability because of an implementation flaw in the Elliptic Curve Digital Signature Algorithm (ECDSA) implementation for curves over binary fields.
Successfully exploiting this issue allows local attackers to gain access to the private key of a TLS server that authenticates with ECDSA signatures and binary curves. Information harvested may aid in further attacks.
Exploit / POC
OpenSSL ECDSA Timing Attack Local Information Disclosure Vulnerability
Currently we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
OpenSSL ECDSA Timing Attack Local Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2009.0 x86_64
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2010.1
Mandriva Linux Mandrake 2009.0
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva lib64openssl-engines1.0.0-1.0.0a-1.8mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl1.0.0-1.0.0a-1.8mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl1.0.0-devel-1.0.0a-1.8mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl1.0.0-static-devel-1.0.0a-1.8mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva openssl-1.0.0a-1.8mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lib64openssl0.9.8-0.9.8h-3.11mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl0.9.8-devel-0.9.8h-3.11mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl0.9.8-static-devel-0.9.8h-3.11mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva openssl-0.9.8h-3.11mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/downloads/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva lib64openssl0.9.8-0.9.8h-3.11mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl0.9.8-devel-0.9.8h-3.11mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64openssl0.9.8-static-devel-0.9.8h-3.11mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva openssl-0.9.8h-3.11mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
MandrakeSoft Enterprise Server 5
-
Mandriva libopenssl0.9.8-0.9.8h-3.11mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl0.9.8-devel-0.9.8h-3.11mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl0.9.8-static-devel-0.9.8h-3.11mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva openssl-0.9.8h-3.11mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2010.1
-
Mandriva libopenssl-engines1.0.0-1.0.0a-1.8mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl1.0.0-1.0.0a-1.8mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl1.0.0-devel-1.0.0a-1.8mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl1.0.0-static-devel-1.0.0a-1.8mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva openssl-1.0.0a-1.8mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2009.0
-
Mandriva libopenssl0.9.8-0.9.8h-3.11mdv2009.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl0.9.8-devel-0.9.8h-3.11mdv2009.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libopenssl0.9.8-static-devel-0.9.8h-3.11mdv2009.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva openssl-0.9.8h-3.11mdv2009.0.i586.rpm
http://www.mandriva.com/en/downloads/
References
OpenSSL ECDSA Timing Attack Local Information Disclosure Vulnerability
References:
References:
- OpenSSL Homepage (OpenSSL)
- Remote Timing Attacks are Still Practical (Billy Bob Brumley and Nicola Tuveri)
- Remote Timing Attacks are Still Practical (Billy Bob Brumley and Nicola Tuveri)
- VU#536044 OpenSSL leaks ECDSA private key through a remote timing attack (US-CERT)