Функция ssl3_get_key_exchange в s3_clnt.c в OpenSSL до 0.9.8zd, 1.0.0 до 1.0.0p и 1.0.1 до 1.0.1k позволяет удаленным SSL-серверам проводит…
Функция ssl3_get_key_exchange в s3_clnt.c в OpenSSL до 0.9.8zd, 1.0.0 до 1.0.0p и 1.0.1 до 1.0.1k позволяет удаленным SSL-серверам проводить атаки понижения версии RSA до EXPORT_RSA и облегчать расшифровку методом грубой силы, предлагая слабый эфемерный ключ RSA в несовместимой роли, что связано с проблемой "FREAK". ПРИМЕЧАНИЕ: область действия этого CVE распространяется только на клиентский код на основе OpenSSL, а не на проблемы EXPORT_RSA, связанные с серверами или другими реализациями TLS.
Слабости этой категории связаны с проектированием и реализацией конфиденциальности и целостности данных. Зачастую они касаются применения техник кодирования, криптографических библиотек и хэш-алгоритмов. При отсутствии должного внимания слабости этой категории способны привести к снижению качества данных.
https://cwe.mitre.org/data/definitions/310.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl | Отслеживается | |
| openssl098 | Отслеживается | |
| openssl098 | Отслеживается | |
| openssl098 | Отслеживается | |
| openssl | * | Отслеживается |