Binance tss-lib 安全漏洞

CNNVD-ID编号 CNNVD-202004-2044
CVE编号 CVE-2020-12118
发布时间 2020-04-23
更新时间 2020-05-09
漏洞类型 其他
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Binance tss-lib是一款基于Gennaro和Goldfeder CCS 2018 1的多方{t,n}阈值ECDSA(椭圆曲线数字签名算法)和EdDSA(爱德华兹曲线数字签名算法)的开源实现。

Binance tss-lib 1.2.0之前版本中的keygen协议实现存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

漏洞补丁

目前厂商已发布升级了Binance tss-lib 安全漏洞的补丁,Binance tss-lib 安全漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源