漏洞信息详情
SoloKeys Solo 加密问题漏洞
漏洞简介
SoloKeys Solo是一个开源安全密钥。
SoloKeys Solo 4.0.0 & Somu and the Nitrokey FIDO2 token 存在安全漏洞,该漏洞源于不强制执行flash读出保护(RDP)级别。这允许攻击者降低RDP级别。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://solokeys.com/
参考网址
来源:MISC
链接:https://twitter.com/SoloKeysSec
来源:MISC
链接:https://www.aisec.fraunhofer.de/en/FirmwareProtection.html
来源:MISC
链接:https://eprint.iacr.org/2021/640
来源:MISC
链接:https://www.aisec.fraunhofer.de/de/das-institut/wissenschaftliche-exzellenz/security-and-trust-in-open-source-security-tokens.html
来源:MISC
链接:https://solokeys.com
来源:MISC
链接:https://github.com/solokeys/solo/commit/a9c02cd354f34b48195a342c7f524abdef5cbcec
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27208
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/solo-information-disclosure-via-RDP-35851
受影响实体
暂无
补丁
- SoloKeys Solo 加密问题漏洞的修复措施<!--2021-5-21-->
还没有评论,来说两句吧...