CVE-2024-42459
CVE-2024-42459
Título es
CVE-2024-42459
Vie, 02/08/2024 – 07:16
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-42459
Descripción es
En el paquete Elliptic 6.5.6 para Node.js, la maleabilidad de la firma EDDSA se produce porque falta una verificación de longitud de la firma y, por lo tanto, se pueden eliminar o agregar bytes con valor cero.
Descripción en
In the Elliptic package 6.5.6 for Node.js, EDDSA signature malleability occurs because there is a missing signature length check, and thus zero-valued bytes can be removed or appended.
02/08/2024
02/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
Enviar en el boletín
Off