V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2013-2566
CVE
Средний

Алгоритм RC4, используемый в протоколах TLS и SSL, имеет множество однобайтовых…

CVSS
5.9
Средний
EPSS
0.91
p99
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Алгоритм RC4, используемый в протоколах TLS и SSL, имеет множество однобайтовых смещений, что облегчает удаленным злоумышленникам проведение атак восстановления открытого текста посредством статистического анализа зашифрованного текста в большом количестве сессий, использующих один и тот же открытый текст.

Теги · CWE
Без аутентификации
CWE-326
CAPEC-20
CAPEC-112
CAPEC-192
Затронутые продукты
Communications_application_session_controller 3.0.0–3.9.1Http_serverIntegrated_lights_out_manager_firmware 3.0.0–3.2.11Integrated_lights_out_manager_firmware 4.0.0–4.0.4
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.908 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-112 · CWE-326
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
opensslОтслеживается
rpm-build-thunderbirdОтслеживается
thunderbirdОтслеживается
thunderbird-calendar-timezonesОтслеживается
thunderbird-develОтслеживается
thunderbird-enigmailОтслеживается
thunderbird-google-calendarОтслеживается
thunderbird-lightningОтслеживается
communications_application_session_controller*Отслеживается
firefox*Отслеживается
http_server*Отслеживается
integrated_lights_out_manager_firmware*Отслеживается
m10-1_firmware*Отслеживается
m10-4_firmware*Отслеживается
m10-4s_firmware*Отслеживается
seamonkey*Отслеживается
sparc_enterprise_m3000_firmware*Отслеживается
sparc_enterprise_m4000_firmware*Отслеживается
sparc_enterprise_m5000_firmware*Отслеживается
sparc_enterprise_m8000_firmware*Отслеживается
Источники данных
CVE
RED
UBU