V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-7744
DEB
Средний

wolfSSL (ранее CyaSSL) до 3.6.8 неправильно обрабатывает ошибки, связанные с процессом Chinese Remainder Theorem (CRT), при разрешении эфем…

CVSS
5.9
Средний
EPSS
0.05
p91
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

wolfSSL (ранее CyaSSL) до 3.6.8 неправильно обрабатывает ошибки, связанные с процессом Chinese Remainder Theorem (CRT), при разрешении эфемерного обмена ключами без низких оптимизаций памяти на сервере, что облегчает удаленным злоумышленникам получение частных ключей RSA путем захвата TLS рукопожатий, также известная как атака Lenstra.

Теги · CWE
Без аутентификации
CWE-358
Затронутые продукты
Mariadb-10.0Mariadb-10.0Mariadb-10.0Mariadb-10.0Mariadb-10.0Mariadb-10.0Mariadb-5.5Mysql-5.5Mysql-5.5Mysql-5.5Mysql-5.5Mysql-5.5Mysql-5.6Mysql-5.6Mysql-5.6Mysql-5.6Percona-server-5.6Percona-server-5.6Percona-server-5.6Percona-server-5.6
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.050 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
mariadb-10.0Отслеживается
mariadb-10.0Отслеживается
mariadb-10.0Отслеживается
mariadb-10.0Отслеживается
mariadb-10.0Отслеживается
mariadb-10.0Отслеживается
mariadb-5.5Отслеживается
mysql-5.5Отслеживается
mysql-5.5Отслеживается
mysql-5.5Отслеживается
mysql-5.5Отслеживается
mysql-5.5Отслеживается
mysql-5.6Отслеживается
mysql-5.6Отслеживается
mysql-5.6Отслеживается
mysql-5.6Отслеживается
percona-server-5.6Отслеживается
percona-server-5.6Отслеживается
percona-server-5.6Отслеживается
percona-server-5.6Отслеживается
Показаны первые 20 из 34
Источники данных
DEB
CVE
UBU
Связанные уязвимости