В Bouncy Castle JCE Provider версии 1.55 и более ранних открытый ключ DH другой стороны не полностью проверяется. Это может вызвать проблем…
В Bouncy Castle JCE Provider версии 1.55 и более ранних открытый ключ DH другой стороны не полностью проверяется. Это может вызвать проблемы, поскольку недействительные ключи могут использоваться для раскрытия информации о закрытом ключе другой стороны, если используется статический Diffie-Hellman. Начиная с версии 1.56 параметры ключа проверяются при расчете согласования.
Слабости этой категории связаны с ошибками управления криптографическими ключами.
https://cwe.mitre.org/data/definitions/320.html →Открыть в коллекции CWE →Продукт не реализует обязательный шаг криптографического алгоритма, в результате чего шифрование оказывается слабее, чем заявлено алгоритмом.
https://cwe.mitre.org/data/definitions/325.html →Открыть в коллекции CWE →Во многих языках программирования используются механизмы подписания кода для удостоверения идентичности кода и тем самым привязки кода к назначенным ему привилегиям в среде. Подрыв этого механизма может быть инструментом повышения привилегий злоумышленником. Любой способ обхода механизма контроля подписания кода виртуальной машиной квалифицируется как данный стиль атаки.
https://capec.mitre.org/data/definitions/68.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| SOAPpy | Отслеживается | |
| SOAPpy | Отслеживается | |
| ansiblerole-insights-client | Отслеживается | |
| ansiblerole-insights-client | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается | |
| bouncycastle | Отслеживается |