V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-6755
DEB
Средний

Оператор по умолчанию NIST SP 800-90A алгоритма Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG) содержит константы т…

CVSS
5.8
Средний
EPSS
0.01
p69
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Оператор по умолчанию NIST SP 800-90A алгоритма Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG) содержит константы точки Q с возможной связью с определенными значениями "универсального ключа", что может позволить злоумышленникам, зависящим от контекста, обойти механизмы криптографической защиты, используя знания об этих значениях. ПРИМЕЧАНИЕ: это предварительный CVE для Dual_EC_DRBG; будущие исследования могут предоставить дополнительные сведения о точке Q и связанных атаках и могут потенциально привести к RECAST или REJECT этого CVE.

Теги · CWE
Криптография
CWE-327
CAPEC-20
CAPEC-97
CAPEC-459
CAPEC-473
CAPEC-475
CAPEC-608
CAPEC-614
Затронутые продукты
BouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleGnutls26Gnutls26Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:N
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.014 · p69
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-473 · CWE-327
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
gnutls26Отслеживается
gnutls26Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
Показаны первые 20 из 71
Источники данных
DEB
CVE
UBU