V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-3570
DEB
НизкийПодтвержденаЭксплойт есть

Реализация BN_sqr в OpenSSL до версий 0.9.8zd, 1.0.0 до 1.0.0p и 1.0.1 до 1.0.1k неправильно вычисляет квадрат значения BIGNUM, что может о…

CVSS
3.7
Низкий
EPSS
0.21
p97
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Реализация BN_sqr в OpenSSL до версий 0.9.8zd, 1.0.0 до 1.0.0p и 1.0.1 до 1.0.1k неправильно вычисляет квадрат значения BIGNUM, что может облегчить удаленным злоумышленникам обход механизмов криптографической защиты через неуказанные векторы, связанные с crypto/bn/asm/mips.pl, crypto/bn/asm/x86_64-gcc.c и crypto/bn/bn_asm.c.

Теги · CWE
Без аутентификации
CWE-310
Затронутые продукты
Openssl ≤ 0.9.8zcOpenssl
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.213 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
10071
exploitdb · https://www.exploit-db.com/exploits/10071
Enterprise
10579
exploitdb · https://www.exploit-db.com/exploits/10579
Enterprise
12334
exploitdb · https://www.exploit-db.com/exploits/12334
Enterprise
24487
exploitdb · https://www.exploit-db.com/exploits/24487
Enterprise
28726
exploitdb · https://www.exploit-db.com/exploits/28726
Enterprise
34427
exploitdb · https://www.exploit-db.com/exploits/34427
Enterprise
4773
exploitdb · https://www.exploit-db.com/exploits/4773
Enterprise
8720
exploitdb · https://www.exploit-db.com/exploits/8720
Enterprise
CVE-2009-3555
github-poc · https://github.com/johnwchadwick/cve-2009-3555-test-server
Enterprise
CVE-2014-3570
github-poc · https://github.com/uthrasri/CVE-2014-3570_G2.5_openssl_no_patch
Enterprise
CVE-2014-8275
github-poc · https://github.com/uthrasri/CVE-2014-8275_openssl_g2.5
Enterprise
CVE-2015-0204
github-poc · https://github.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script
Enterprise
CVE-2015-0205
github-poc · https://github.com/saurabh2088/OpenSSL_1_0_1g_CVE-2015-0205
Enterprise
Затронутые продукты
ПродуктВендорСтатус
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
openssl098Отслеживается
openssl098Отслеживается
openssl098Отслеживается
openssl*Отслеживается