← volver
CVE-2017-13095

The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), including modification of a license-deny response to a license grant

EPSS 0.5%CWE-310
En resumen

El estándar IEEE P1735 para proteger archivos de diseño electrónico tiene fallas graves en su método de cifrado que permiten a los atacantes recuperar los archivos originales sin tener la clave de cifrado. Esto pone en riesgo la propiedad intelectual valiosa de robo.

Detalle técnico

CVE-2017-13095 describe debilidades criptográficas en implementaciones de IEEE P1735 utilizadas para cifrar IP de diseño electrónico, incluida protección insuficiente contra manipulación de respuestas de licencia y ataques de recuperación de texto plano. Un atacante puede explotar estas fallas para extraer IP protegido sin poseer la clave de cifrado, comprometiendo potencialmente la confidencialidad de diseños propietarios.

Resumen generado y traducido por IA a partir de la descripción oficial.
The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of a license-deny response to a license grant. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
Productos afectados
IEEE · Standard

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →