ECDSA เด•เต€เด•เตพ เดตเต€เดฃเตเดŸเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเตเดคเดฟเดฏ เดธเตˆเดกเต เดšเดพเดจเตฝ เด…เดฑเตเดฑเดพเด•เตเด•เต เดŸเต†เด•เตเดจเดฟเด•เต

เดฏเต‚เดฃเดฟเดตเต‡เดดเตเดธเดฟเดฑเตเดฑเดฟเดฏเดฟเดฒเต† เด—เดตเต‡เดทเด•เตผ. เดฎเดธเดพเดฐเดฟเด•เตเด•เต เด…เดจเดพเดตเดฐเดฃเด‚ เดšเต†เดฏเตเดคเต เดธเด‚เดฌเดจเตเดงเดฟเดšเตเดš เดตเดฟเดตเดฐเด™เตเด™เตพ เดชเดฐเดพเดงเต€เดจเดคเด•เตพ ECDSA/EdDSA เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เดธเตƒเดทเตโ€ŒเดŸเดฟเด•เตเด•เตฝ เด…เตฝเด—เต‹เดฐเดฟเดคเดคเตเดคเดฟเตปเตเดฑเต† เดตเดฟเดตเดฟเดง เดจเดฟเตผเดตเตเดตเดนเดฃเด™เตเด™เดณเดฟเตฝ, เดฎเต‚เดจเตเดจเดพเด‚ เด•เด•เตเดทเดฟ เดตเดฟเดถเด•เดฒเดจ เดฐเต€เดคเดฟเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เด‰เดฃเตเดŸเดพเด•เตเดจเตเดจ เดตเตเดฏเด•เตเดคเดฟเด—เดค เดฌเดฟเดฑเตเดฑเตเด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เดณเตเดŸเต† เดšเต‹เตผเดšเตเดšเดฏเตเดŸเต† เดตเดฟเดถเด•เดฒเดจเดคเตเดคเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟ เด’เดฐเต เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เดฏเตเดŸเต† เดฎเต‚เดฒเตเดฏเด‚ เดชเตเดจเดƒเดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดคเด•เตพเด•เตเด•เต เดฎเดฟเดจเตผเดต เดŽเดจเตเดจ เดฐเดนเดธเตเดฏเดจเดพเดฎเด‚ เดจเตฝเด•เดฟ.

เด“เดชเตเดชเตบเดœเต†เดกเดฟเด•เต†/เด’เดฑเดพเด•เตเด•เดฟเตพเดœเต†เดกเดฟเด•เต† (เดธเดฟเดตเดฟเด‡-2019-2894), เดฒเตˆเดฌเตเดฐเดฑเดฟ เดŽเดจเตเดจเดฟเดตเดฏเดพเดฃเต เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เด†เด•เตเดฐเดฎเดฃ เดฐเต€เดคเดฟ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจ เดเดฑเตเดฑเดตเตเด‚ เด…เดฑเดฟเดฏเดชเตเดชเต†เดŸเตเดจเตเดจ เดชเตเดฐเต‹เดœเด•เตเดŸเตเด•เตพ. เดฒเดฟเดฌเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต (CVE-2019-13627) GnuPG-เดฏเดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด•เต‚เดŸเดพเดคเต† เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเต เดตเดฟเดงเต‡เดฏเดฎเดพเดฃเต MatrixSSL, เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹++, wolfCrypt, เดฆเต€เตผเด˜เดตเตƒเดคเตเดคเดพเด•เดพเดฐเด‚, jsrsasign, python-ecdsa, ruby_ecdsa, fastecdsa, เดˆเดธเดฟ-เด‡เดธเดฟ เด’เดชเตเดชเด‚ Athena IDProtect เดธเตเดฎเดพเตผเดŸเตเดŸเต เด•เดพเตผเดกเตเด•เดณเตเด‚. เดชเดฐเต€เด•เตเดทเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒ, เดŽเดจเตเดจเดพเตฝ เด’เดฐเต เดธเดพเดงเดพเดฐเดฃ ECDSA เดฎเตŠเดกเตเดฏเต‚เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดธเดพเดงเตเดคเดฏเตเดณเตเดณ S/A IDflex V, SafeNet eToken 4300, TecSec เด†เตผเดฎเตผเดกเต เด•เดพเตผเดกเต เด•เดพเตผเดกเตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเตเด‚ เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดคเดฏเตเดณเตเดณเดคเดพเดฏเดฟ เดชเตเดฐเด–เตเดฏเดพเดชเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

libgcrypt 1.8.5, wolfCrypt 4.1.0 เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดฑเดฟเดฒเต€เดธเตเด•เดณเดฟเตฝ เดชเตเดฐเดถเตเดจเด‚ เด‡เดคเดฟเดจเด•เด‚ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต, เดถเต‡เดทเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเต‹เดœเด•เตเดŸเตเด•เตพ เด‡เดคเตเดตเดฐเต† เด…เดชเตเดกเต‡เดฑเตเดฑเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒ. เดˆ เดชเต‡เดœเตเด•เดณเดฟเดฒเต† เดตเดฟเดคเดฐเดฃเด™เตเด™เดณเดฟเดฒเต† libgcrypt เดชเดพเด•เตเด•เต‡เดœเดฟเดฒเต† เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดŸเตเดฐเดพเด•เตเด•เต เดšเต†เดฏเตเดฏเดพเด‚: เดกเต†เดฌเดฟเดฏเตป, เด‰เดฌเตเดฃเตเดŸเต, เด†เตผเดŽเตฝเด‡เดŽเตฝ, เดซเต†เดกเต‹เดฑ, openSUSE / SUSE, เดซเตเดฐเต€เดฌเดฟเดŽเดธเต เดกเดฟ, เดตเดณเดตเต.

เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดฌเดพเดงเดฟเดคเดฎเดฒเตเดฒ OpenSSL, Botan, mbedTLS, BoringSSL. เด‡เดคเตเดตเดฐเต† เดชเดฐเต€เด•เตเดทเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒเดพเดคเตเดค Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, FIPS เดฎเต‹เดกเดฟเตฝ OpenSSL, Microsoft .NET crypto,
เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเตฝ, เดธเต‹เดกเดฟเดฏเด‚, GnuTLS เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ libkcapi.

เดŽเดฒเดฟเดชเตเดฑเตเดฑเดฟเด•เต เด•เตผเดตเต เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเดฟเตฝ เดธเตเด•เต†เดฏเดฟเดฒเตผ เด—เตเดฃเดจ เดธเดฎเดฏเดคเตเดคเต เดตเตเดฏเด•เตเดคเดฟเด—เดค เดฌเดฟเดฑเตเดฑเตเด•เดณเตเดŸเต† เดฎเต‚เดฒเตเดฏเด™เตเด™เตพ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเดพเดฃเต เดˆ เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเต เด•เดพเดฐเดฃเด‚. เดฌเดฟเดฑเตเดฑเต เดตเดฟเดตเดฐเด™เตเด™เตพ เดŽเด•เตโ€Œเดธเตโ€ŒเดŸเตเดฐเดพเด•เตโ€Œเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเต‡เดทเดฃเตฝ เด•เดพเดฒเดคเดพเดฎเดธเด‚ เด•เดฃเด•เตเด•เดพเด•เตเด•เตเดจเตเดจเดคเต เดชเต‹เดฒเตเดณเตเดณ เดชเดฐเต‹เด•เตเดท เดฐเต€เดคเดฟเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเดจเต เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดŸ เดนเต‹เดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดชเตเดฐเดคเตเดฏเต‡เด•เดพเดตเด•เดพเดถเดฎเดฟเดฒเตเดฒเดพเดคเตเดค เด†เด•เตเดธเดธเต เด†เดตเดถเตเดฏเดฎเดพเดฃเต (เด…เดฒเตเดฒ เด’เดดเดฟเดตเดพเด•เตเด•เดฟ เด•เต‚เดŸเดพเดคเต† เด’เดฐเต เดตเดฟเดฆเต‚เดฐ เด†เด•เตเดฐเดฎเดฃเด‚, เดชเด•เตเดทเต‡ เด‡เดคเต เดตเดณเดฐเต† เดธเด™เตเด•เต€เตผเดฃเตเดฃเดตเตเด‚ เดตเดฟเดถเด•เดฒเดจเดคเตเดคเดฟเดจเดพเดฏเดฟ เดตเดฒเดฟเดฏ เด…เดณเดตเดฟเดฒเตเดณเตเดณ เดกเดพเดฑเตเดฑเดฏเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฃเต, เด…เดคเดฟเดจเดพเตฝ เด‡เดคเต เด…เดธเด‚เดญเดตเตเดฏเดฎเดพเดฏเดฟ เด•เดฃเด•เตเด•เดพเด•เตเด•เดพเด‚). เดฒเต‹เดกเดฟเด‚เด—เดฟเดจเดพเดฏเดฟ เดฒเดญเตเดฏเดฎเดพเดฃเต เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเดจเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด‰เดชเด•เดฐเดฃเด™เตเด™เตพ.

เดšเต‹เตผเดšเตเดšเดฏเตเดŸเต† เดšเต†เดฑเดฟเดฏ เดตเดฒเดฟเดชเตเดชเด‚ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเดฟเดŸเตเดŸเตเด‚, เด‡เดธเดฟเดกเดฟเดŽเดธเตเดŽเดฏเต† เดธเด‚เดฌเดจเตเดงเดฟเดšเตเดšเดฟเดŸเดคเตเดคเต‹เดณเด‚, เด‡เดจเต€เดทเตเดฏเดฒเตˆเดธเต‡เดทเตป เดตเต†เด•เตเดฑเตเดฑเดฑเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เดณเตเดณเตเดณ เด•เตเดฑเดšเตเดšเต เดฌเดฟเดฑเตเดฑเตเด•เตพ เดชเต‹เดฒเตเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเตเดจเตเดจเดคเต (เดจเต‹เตบเดธเต) เดฎเตเดดเตเดตเตป เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€เดฏเตเด‚ เดคเตเดŸเตผเดšเตเดšเดฏเดพเดฏเดฟ เดตเต€เดฃเตเดŸเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เด†เด•เตเดฐเดฎเดฃเด‚ เดจเดŸเดคเตเดคเดพเตป เดชเดฐเตเดฏเดพเดชเตเดคเดฎเดพเดฃเต. เดฐเต€เดคเดฟเดฏเตเดŸเต† เดฐเดšเดฏเดฟเดคเดพเด•เตเด•เตพ เดชเดฑเดฏเตเดจเตเดจเดคเดจเตเดธเดฐเดฟเดšเตเดšเต, เด’เดฐเต เด•เต€ เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เดตเต€เดฃเตเดŸเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด…เดฑเดฟเดฏเดพเดตเตเดจเตเดจ เดธเดจเตเดฆเต‡เดถเด™เตเด™เตพเด•เตเด•เดพเดฏเดฟ เดธเตƒเดทเตเดŸเดฟเดšเตเดš เดจเต‚เดฑเตเด•เดฃเด•เตเด•เดฟเดจเต เดฎเตเดคเตฝ เด†เดฏเดฟเดฐเด•เตเด•เดฃเด•เตเด•เดฟเดจเต เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเตเด•เดณเตเดŸเต† เดตเดฟเดถเด•เดฒเดจเด‚ เดฎเดคเดฟเดฏเดพเด•เตเด‚. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, Inside Secure AT90SC เดšเดฟเดชเตเดชเต เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟ Athena IDProtect เดธเตเดฎเดพเตผเดŸเตเดŸเต เด•เดพเตผเดกเดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดธเตเดตเด•เดพเดฐเตเดฏ เด•เต€ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เดพเตป secp256r1 เดŽเดฒเดฟเดชเตเดฑเตเดฑเดฟเด•เต เด•เตผเดตเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต 11 เด†เดฏเดฟเดฐเด‚ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเตเด•เตพ เดตเดฟเดถเด•เดฒเดจเด‚ เดšเต†เดฏเตเดคเต. เดฎเตŠเดคเตเดคเด‚ เด†เด•เตเดฐเดฎเดฃ เดธเดฎเดฏเด‚ 30 เดฎเดฟเดจเดฟเดฑเตเดฑเดพเดฏเดฟเดฐเตเดจเตเดจเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•