Уязвимость CVE-2020-12400: Информация

Описание

When converting coordinates from projective to affine, the modular inversion was not performed in constant time, resulting in a possible timing-based side channel attack. This vulnerability affects Firefox < 80 and Firefox for Android < 80.

Важность: MEDIUM (4,7) Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 8 октября 2020 г.
Изменено: 20 февраля 2023 г.
Идентификатор типа ошибки: CWE-203

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus80.0-alt1126.0.1-alt1ALT-PU-2020-2706-1256918Исправлено
firefoxp1080.0-alt1118.0.2-alt0.p10.1ALT-PU-2020-2706-1256918Исправлено
firefoxp980.0.1-alt0.1.p9105.0.1-alt0.c9.1ALT-PU-2020-3442-1262506Исправлено
firefoxc10f180.0-alt1112.0.2-alt0.p10.1ALT-PU-2020-2706-1256918Исправлено
firefoxc9f293.0-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2021-3368-1288792Исправлено
firefoxp1180.0-alt1126.0.1-alt1ALT-PU-2020-2706-1256918Исправлено
firefox-esrsisyphus91.0.1-alt1115.11.0-alt1ALT-PU-2021-2725-1284617Исправлено
firefox-esrp1091.1.0-alt1115.11.0-alt1ALT-PU-2021-2881-1284980Исправлено
firefox-esrp991.7.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-1781-1288073Исправлено
firefox-esrc10f191.1.0-alt1115.9.1-alt0.c10.1ALT-PU-2021-2881-1284980Исправлено
firefox-esrc9f291.3.0-alt1.c9.1102.12.0-alt0.c9.1ALT-PU-2021-3369-1288792Исправлено
firefox-esrp1191.0.1-alt1115.11.0-alt1ALT-PU-2021-2725-1284617Исправлено
nsssisyphus3.55.0-alt13.100-alt1ALT-PU-2020-2482-1255566Исправлено
nssp103.55.0-alt13.93.0-alt1ALT-PU-2020-2482-1255566Исправлено
nssp93.56.0-alt13.86-alt1ALT-PU-2020-2932-1254920Исправлено
nssc10f13.55.0-alt13.92.0-alt1ALT-PU-2020-2482-1255566Исправлено
nssc9f23.61.0-alt13.98-alt1ALT-PU-2021-1367-1264611Исправлено
nssp113.55.0-alt13.100-alt1ALT-PU-2020-2482-1255566Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
      End excliding
      80.0

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      80.0