Проблема была обнаружена в пакете mirage-crypto-ec до версии 2.4.0 для OCaml. Существует боковой канал синхронизации для скалярного умножения эллиптической кривой NIST: время, необходимое для поиска, может зависеть от секрета.
Показать оригинальное описание (EN)
An issue was discovered in the mirage-crypto-ec package before 2.4.0 for OCaml. There is a timing side channel for NIST elliptic-curve scalar multiplication: the time required for a lookup can depend on a secret.
Характеристики атаки
Последствия
Строка CVSS v3.1