V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-3733
CVE
Средний

RSA BSAFE Crypto-C Micro Edition, все версии до 4.1.4, уязвимы для трех (3) различных уязвимостей Improper Clearing of Heap Memory Before R…

CVSS
4.9
Средний
EPSS
0.01
p43
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

RSA BSAFE Crypto-C Micro Edition, все версии до 4.1.4, уязвимы для трех (3) различных уязвимостей Improper Clearing of Heap Memory Before Release, также известных как «уязвимость Heap Inspection». Злонамеренный удаленный пользователь может потенциально использовать эту уязвимость для извлечения информации, оставляя данные под угрозой раскрытия.

Теги · CWE
CWE-316
Затронутые продукты
Bsafe_crypto-c-micro-edition 4.1–4.1.4Rsa_bsafe_crypto-c 4.0–4.0.5.3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.006 · p43
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
bsafe_crypto-c-micro-edition*Отслеживается
rsa_bsafe_crypto-c*Отслеживается
Источники данных
CVE