V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-20187
DEB
Средний

В Botan до версии 2.9.0 обнаружена проблема по стороннему каналу. Злоумышленник, способный точно измерить время, необходимое для генерации …

CVSS
5.9
Средний
EPSS
0.02
p71
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В Botan до версии 2.9.0 обнаружена проблема по стороннему каналу. Злоумышленник, способный точно измерить время, необходимое для генерации ключа ECC, может получить информацию о старших битах секретного ключа, поскольку функция получения открытой точки из секретного скаляра использует нескрытую лестницу Монтгомери, количество итераций цикла которой зависит от битовой длины секрета. Эта проблема затрагивает только генерацию ключей, а не подписи ECDSA или согласование ключей ECDH.

Теги · CWE
Без аутентификации
CWE-320
Затронутые продукты
BotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotanBotan1.10Botan1.10Botan1.10
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.015 · p71
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botanОтслеживается
botan1.10Отслеживается
botan1.10Отслеживается
botan1.10Отслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU