漏洞信息详情
STMicroelectronics STSAFE-J 加密问题漏洞
漏洞简介
STMicroelectronics STSAFE-J是瑞士STMicroelectronics公司的一个高度安全的解决方案。通过向本地或远程主机提供身份验证、数据管理和加密服务来充当安全元素。
多款 ST Micro electronics 设备中存在加密问题漏洞,该漏洞源于产品使用的Java Card API ECDSA算法存在漏洞。攻击者可通过该漏洞获得密码信息。以下产品及版本受到影响:STSAFE-J 1.1.4 版本和J-SAFE3 1.2.5 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://community.st.com/
参考网址
来源:MISC
链接:https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-169/
来源:MISC
链接:https://community.st.com/s/toparticles
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-43392/
受影响实体
暂无
补丁
- STMicroelectronics STSAFE-J 加密问题漏洞的修复措施<!--2022-3-4-->
还没有评论,来说两句吧...