# N/A
### 概述
Mbed TLS 在 3.6.5 之前的版本中存在一个本地定时攻击漏洞,影响特定的 RSA 操作及对 `mbedtls_mpi_mod_inv` 和 `mbedtls_mpi_gcd` 函数的直接调用。
### 影响版本
- 所有版本在 **3.6.5 之前** 的 Mbed TLS。
### 细节
- 漏洞源于未正确屏蔽时间侧信道信息,攻击者可通过测量运算时间推测敏感数据。
- 特定 RSA 操作(如解密和签名)以及以下两个函数容易受到攻击:
- `mbedtls_mpi_mod_inv`
- `mbedtls_mpi_gcd`
### 影响
- **本地攻击者** 可利用该漏洞实施 **定时攻击**,可能获取私密密钥或其它敏感信息。
- 成功攻击需具备精确测量函数执行时间的能力,通常要求攻击者在同一台设备或具有高时间精度访问权限的环境下运行代码。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Side channel in RSA key generation and operations (SSBleed, M-Step) (CVE-2025-54764) — Mbed TLS documentation -- 🔗来源链接
标签:
神龙速读暂无评论