V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-7781
DEB
Средний

Происходит ошибка в алгоритме сложения точек эллиптической кривой, который использует смешанные координаты Якоби-аффинные координаты, где о…

CVSS
6.1
Средний
EPSS
0.03
p84
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Происходит ошибка в алгоритме сложения точек эллиптической кривой, который использует смешанные координаты Якоби-аффинные координаты, где он может давать результат "POINT_AT_INFINITY", когда этого не должно быть. Злоумышленник, находящийся посередине, может использовать это для вмешательства в соединение, что приведет к тому, что атакованная сторона вычислит неверный общий секрет. Эта уязвимость затрагивает Firefox < 55.

Теги · CWE
Без аутентификации
CWE-681
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxMozjs38Mozjs38
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.028 · p84
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozjs38Отслеживается
mozjs38Отслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU