Драйверы встроенного ПО Bluetooth или операционной системы в macOS версий до 10.13, High Sierra и iOS версий до 11.4, а также Android верси…
Драйверы встроенного ПО Bluetooth или операционной системы в macOS версий до 10.13, High Sierra и iOS версий до 11.4, а также Android версий до исправления 2018-06-05 могут недостаточно проверять параметры эллиптической кривой, используемые для создания открытых ключей во время обмена ключами Диффи-Хеллмана, что может позволить удаленному злоумышленнику получить ключ шифрования, используемый устройством.
Продукт не реализует обязательный шаг криптографического алгоритма, в результате чего шифрование оказывается слабее, чем заявлено алгоритмом.
https://cwe.mitre.org/data/definitions/325.html →Открыть в коллекции CWE →Во многих языках программирования используются механизмы подписания кода для удостоверения идентичности кода и тем самым привязки кода к назначенным ему привилегиям в среде. Подрыв этого механизма может быть инструментом повышения привилегий злоумышленником. Любой способ обхода механизма контроля подписания кода виртуальной машиной квалифицируется как данный стиль атаки.
https://capec.mitre.org/data/definitions/68.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| firmware-nonfree | Отслеживается | |
| firmware-nonfree | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |