V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-1000613
DEB
Средний

Legion of the Bouncy Castle Legion of the Bouncy Castle Java Cryptography APIs с 1.58 до 1.60 (не включая) содержит CWE-470: Использование …

CVSS
4.9
Средний
EPSS
0.05
p90
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Legion of the Bouncy Castle Legion of the Bouncy Castle Java Cryptography APIs с 1.58 до 1.60 (не включая) содержит CWE-470: Использование внешнего ввода для выбора классов или кода ('Unsafe Reflection') уязвимость в десериализации закрытого ключа XMSS/XMSS^MT, которая может привести к выполнению неожиданного кода при десериализации закрытого ключа XMSS/XMSS^MT. Эта атака, по-видимому, может быть использована, если вручную созданный закрытый ключ может включать ссылки на неожиданные классы, которые будут выбраны из пути класса для выполняемого приложения. Эта уязвимость, по-видимому, была исправлена в версии 1.60 и более поздних.

Теги · CWE
CWE-470
CAPEC-138
Затронутые продукты
BouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastleBouncycastle
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.048 · p90
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
bouncycastleОтслеживается
Показаны первые 20 из 46
Источники данных
DEB
CVE
UBU
Связанные уязвимости