CVE-2025-9231

Issue summary: A timing side-channel which could potentially allow remote recovery of the private key exists in the SM2 algorithm implementation on 64 bit ARM platforms. Impact summary: A timing side-channel in SM2 signature computations on 64 bit ARM platforms could allow recovering the private key by an attacker.. While remote key recovery over a network was not attempted by the reporter, timing measurements revealed a timing signal which may allow such an attack. OpenSSL does not directly support certificates with SM2 keys in TLS, and so this CVE is not relevant in most TLS contexts. However, given that it is possible to add support for such certificates via a custom provider, coupled with the fact that in such a custom provider context the private key may be recoverable via remote timing measurements, we consider this to be a Moderate severity issue. The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue, as SM2 is not an approved algorithm.
Configurations

No configuration.

History

02 Jun 2026, 14:16

Type Values Removed Values Added
References
  • () https://cert-portal.siemens.com/productcert/html/ssa-253495.html -

12 May 2026, 13:17

Type Values Removed Values Added
References
  • () https://cert-portal.siemens.com/productcert/html/ssa-032379.html -
  • () https://cert-portal.siemens.com/productcert/html/ssa-089022.html -

11 May 2026, 22:22

Type Values Removed Values Added
References
  • () http://www.openwall.com/lists/oss-security/2026/05/11/11 -

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Resumen del problema: Existe un canal lateral de temporización que podría permitir potencialmente la recuperación remota de la clave privada en la implementación del algoritmo SM2 en plataformas ARM de 64 bits. Resumen del impacto: Un canal lateral de temporización en los cálculos de firma SM2 en plataformas ARM de 64 bits podría permitir la recuperación de la clave privada por un atacante. Aunque el informante no intentó la recuperación remota de la clave a través de una red, las mediciones de temporización revelaron una señal de temporización que podría permitir tal ataque. OpenSSL no soporta directamente certificados con claves SM2 en TLS, por lo que este CVE no es relevante en la mayoría de los contextos TLS. Sin embargo, dado que es posible añadir soporte para dichos certificados a través de un proveedor personalizado, junto con el hecho de que en un contexto de proveedor personalizado de este tipo la clave privada podría ser recuperable mediante mediciones remotas de temporización, consideramos que este es un problema de severidad Moderada. Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que SM2 no es un algoritmo aprobado.

04 Nov 2025, 22:16

Type Values Removed Values Added
References
  • () http://www.openwall.com/lists/oss-security/2025/09/30/5 -

30 Sep 2025, 20:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5

30 Sep 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-09-30 14:15

Updated : 2026-06-02 14:16


NVD link : CVE-2025-9231

Mitre link : CVE-2025-9231

CVE.ORG link : CVE-2025-9231


JSON object : View

Products Affected

No product.

CWE
CWE-385

Covert Timing Channel