V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-4351
DEB
Низкий

GnuPG 1.4.x, 2.0.x и 2.1.x обрабатывает подпакет флагов ключа со всеми очищенными битами (использование не разрешено) так, как если бы все …

CVSS
2.6
Низкий
EPSS
0.03
p82
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

GnuPG 1.4.x, 2.0.x и 2.1.x обрабатывает подпакет флагов ключа со всеми очищенными битами (использование не разрешено) так, как если бы все биты были установлены (все использование разрешено), что может позволить удаленным злоумышленникам обходить намеченные механизмы криптографической защиты, используя подключ.

Теги · CWE
CWE-310
Затронутые продукты
Gnupg
Вектор CVSS
AV:N/AC:H/Au:N/C:N/I:P/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gnupgОтслеживается
gnupgОтслеживается
gnupg2Отслеживается
gnupg2Отслеживается
gnupg2Отслеживается
gnupg*Отслеживается
gnupg*Отслеживается
gnupg*Отслеживается