V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-4576
DEB
Низкий

GnuPG 1.x до версии 1.4.16 генерирует ключи RSA, используя последовательности введений с определенными шаблонами, которые создают побочный …

CVSS
2.9
Низкий
EPSS
0.00
p35
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

GnuPG 1.x до версии 1.4.16 генерирует ключи RSA, используя последовательности введений с определенными шаблонами, которые создают побочный канал, что позволяет физически близким злоумышленникам извлекать ключи RSA с помощью атаки с выбранным зашифрованным текстом и акустического криптоанализа во время расшифровки. ПРИМЕЧАНИЕ: обычно не ожидается, что приложения будут защищаться от акустических атак по побочным каналам, поскольку это, возможно, является обязанностью физического устройства. Соответственно, проблемы такого типа обычно не получают идентификатор CVE. Однако для этой проблемы разработчик указал политику безопасности, в которой GnuPG должен обеспечивать устойчивость к побочным каналам, а нарушения политики безопасности, указанные разработчиком, находятся в пределах области действия CVE.

Теги · CWE
CWE-255
Затронутые продукты
Gnupg ≤ 1.4.15Gnupg
Вектор CVSS
AV:A/AC:M/Au:N/C:P/I:N/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p35
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gnupgОтслеживается
gnupgОтслеживается
gnupg*Отслеживается
Источники данных
DEB
CVE
RED
Связанные уязвимости