CNNVD-ID编号 | CNNVD-202402-2063 |
CVE编号 | CVE-2024-21502 |
发布时间 | 2024-02-24 |
更新时间 | 2024-02-26 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
fastecdsa是Antonkueltz个人开发者的一款用于快速椭圆曲线加密的Python库。 fastecdsa 2.3.2之前版本存在安全漏洞,该漏洞源于容易在堆栈上使用未初始化的变量,攻击者利用此漏洞可以造成拒绝服务。
来源:security.snyk.io
链接:https://security.snyk.io/vuln/SNYK-PYTHON-FASTECDSA-6262045
来源:gist.github.com
链接:https://gist.github.com/keltecc/49da037072276f21b005a8337c15db26
来源:github.com
链接:https://github.com/AntonKueltz/fastecdsa/blob/v2.3.1/src/curveMath.c%23L210
来源:github.com
链接:https://github.com/AntonKueltz/fastecdsa/commit/57fc5689c95d649dab7ef60cc99ac64589f01e36
CNNVD