V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-0733
DEB
Средний

Из-за ошибки реализации функция PA-RISC CRYPTO_memcmp фактически сводится только к сравнению наименее значимого бита каждого байта. Это поз…

CVSS
4.8
Средний
EPSS
0.09
p94
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Из-за ошибки реализации функция PA-RISC CRYPTO_memcmp фактически сводится только к сравнению наименее значимого бита каждого байта. Это позволяет злоумышленнику подделывать сообщения, которые будут считаться аутентифицированными, за количество попыток, меньшее, чем гарантировано требованиями безопасности схемы. Модуль может быть скомпилирован только ассемблером HP-UX, поэтому затрагиваются только цели HP-UX PA-RISC. Исправлено в OpenSSL 1.1.0h (затронуты 1.1.0-1.1.0g).

Теги · CWE
Без аутентификации
CWE-325
CAPEC-68
Затронутые продукты
Openssl 1.1.0–1.1.0g
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.086 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-68 · CWE-325
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
openssl098Отслеживается
openssl1.0Отслеживается
openssl*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости