脆弱性の開示:wolfSSLにおける潜在的なサイドチャネル攻撃リスク(CVE-2025-7396)
影響を受けるユーザ
Curve25519の秘密鍵操作にC実装ビルドを使用するwolfSSLユーザ。
この脆弱性は、アセンブリ最適化実装(ARMまたはIntel)、小フットプリントCurve25519ビルド、ハードウェアオフロード実装を使用するビルドには影響しません。
概要
wolfSSLのCurve25519秘密鍵操作のC実装において、潜在的なサイドチャネル脆弱性が発見さ…… もっと読む