CVE-2017-13098

Оценки

EPSS

0.662средний66.2%
0%20%40%60%80%100%

Процентиль: 66.2%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

BouncyCastle TLS до версии 1.0.3, при настройке на использование JCE (Java Cryptography Extension) для криптографических функций, предоставляет слабый Bleichenbacher oracle, когда согласован любой набор шифров TLS, использующий обмен ключами RSA. Злоумышленник может восстановить закрытый ключ из уязвимого приложения. Эта уязвимость называется “ROBOT”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-203CWE-300

Уязвимое ПО (9)

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: debian

Характеристика:
{  "fixed": "1.58-1"}

Источник: debian

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: debian jessie 8

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: debian wheezy 7

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: ubuntu artful 17.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: bouncycastle

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: bc-java

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:bouncycastle:bc-java:*:*:*:*:*:*:*:*",      "versionEndExcluding": "1.59",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка