V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-7055
DEB
Низкий

Существует ошибка переноса при распространении в процедуре умножения Монтгомери, специфичной для Broadwell, в OpenSSL 1.0.2 и 1.1.0 до верс…

CVSS
3.7
Низкий
EPSS
0.14
p96
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Существует ошибка переноса при распространении в процедуре умножения Монтгомери, специфичной для Broadwell, в OpenSSL 1.0.2 и 1.1.0 до версии 1.1.0c, которая обрабатывает длины ввода, делящиеся на, но больше 256 бит. Анализ показывает, что атаки на закрытые ключи RSA, DSA и DH невозможны. Это связано с тем, что рассматриваемая подпрограмма не используется в операциях с самим закрытым ключом и вводом по прямому выбору злоумышленника. В противном случае ошибка может проявляться как временные сбои аутентификации и согласования ключей или воспроизводимый ошибочный результат операций с открытым ключом со специально созданным вводом. Среди алгоритмов EC затронуты только кривые Brainpool P-512, и, предположительно, можно атаковать согласование ключей ECDH. Воздействие не было проанализировано подробно, поскольку предварительные условия для атаки считаются маловероятными. А именно, несколько клиентов должны выбрать рассматриваемую кривую, и сервер должен совместно использовать закрытый ключ между ними, ни одно из которых не является поведением по умолчанию. Даже в этом случае будут затронуты только клиенты, выбравшие кривую.

Теги · CWE
Без аутентификации
CWE-682
CAPEC-128
CAPEC-129
Затронутые продукты
Jbcs-httpd24-apache-commons-daemonJbcs-httpd24-apache-commons-daemonJbcs-httpd24-apache-commons-daemon-jsvcJbcs-httpd24-apache-commons-daemon-jsvcJbcs-httpd24-aprJbcs-httpd24-aprJbcs-httpd24-apr-utilJbcs-httpd24-apr-utilJbcs-httpd24-httpdJbcs-httpd24-httpdJbcs-httpd24-mod_auth_kerbJbcs-httpd24-mod_auth_kerbJbcs-httpd24-mod_bmxJbcs-httpd24-mod_bmxJbcs-httpd24-mod_cluster-nativeJbcs-httpd24-mod_cluster-nativeJbcs-httpd24-mod_jkJbcs-httpd24-mod_jkJbcs-httpd24-mod_rtJbcs-httpd24-mod_rt
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.143 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
jbcs-httpd24-apache-commons-daemonОтслеживается
jbcs-httpd24-apache-commons-daemonОтслеживается
jbcs-httpd24-apache-commons-daemon-jsvcОтслеживается
jbcs-httpd24-apache-commons-daemon-jsvcОтслеживается
jbcs-httpd24-aprОтслеживается
jbcs-httpd24-aprОтслеживается
jbcs-httpd24-apr-utilОтслеживается
jbcs-httpd24-apr-utilОтслеживается
jbcs-httpd24-httpdОтслеживается
jbcs-httpd24-httpdОтслеживается
jbcs-httpd24-mod_auth_kerbОтслеживается
jbcs-httpd24-mod_auth_kerbОтслеживается
jbcs-httpd24-mod_bmxОтслеживается
jbcs-httpd24-mod_bmxОтслеживается
jbcs-httpd24-mod_cluster-nativeОтслеживается
jbcs-httpd24-mod_cluster-nativeОтслеживается
jbcs-httpd24-mod_jkОтслеживается
jbcs-httpd24-mod_jkОтслеживается
jbcs-httpd24-mod_rtОтслеживается
jbcs-httpd24-mod_rtОтслеживается
Показаны первые 20 из 36
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости