V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-10844
AST
Средний

Было обнаружено, что реализация HMAC-SHA-256 в GnuTLS уязвима для атаки в стиле Lucky Thirteen. Удаленные злоумышленники могут использовать…

CVSS
5.9
Средний
EPSS
0.04
p88
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Было обнаружено, что реализация HMAC-SHA-256 в GnuTLS уязвима для атаки в стиле Lucky Thirteen. Удаленные злоумышленники могут использовать этот недостаток для проведения разграничительных атак и атак восстановления открытого текста посредством статистического анализа данных о времени с использованием специально созданных пакетов.

Теги · CWE
Без аутентификацииКриптография
CWE-327
CWE-385
CAPEC-20
CAPEC-97
CAPEC-459
CAPEC-462
CAPEC-473
CAPEC-475
CAPEC-608
CAPEC-614
Затронутые продукты
GnutlsGnutls26Gnutls26Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.036 · p88
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-473 · CWE-327
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gnutlsОтслеживается
gnutls26Отслеживается
gnutls26Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
Показаны первые 20 из 32
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости