V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2016-00666
BDU
Низкий

Уязвимость функции DH_check_pub_key файла crypto/dh/dh_check.c библиотеки OpenSSL связана с ошибками подбора входных данных для работы алго…

CVSS
2.6
Низкий
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость функции DH_check_pub_key файла crypto/dh/dh_check.c библиотеки OpenSSL связана с ошибками подбора входных данных для работы алгоритма Диффи-Хеллмана. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить закрытый ключ путем множественного использования механизма рукопожатия

Затронутые продукты
Openssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation OpensslOpenssl software foundation Openssl
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается
opensslopenssl software foundationОтслеживается