V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2023-0361
AST
Высокий

В GnuTLS обнаружен побочный канал времени при обработке сообщений RSA ClientKeyExchange. Этого побочного канала может быть достаточно для в…

CVSS
7.4
Высокий
EPSS
0.04
p88
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

В GnuTLS обнаружен побочный канал времени при обработке сообщений RSA ClientKeyExchange. Этого побочного канала может быть достаточно для восстановления ключа, зашифрованного в шифротексте RSA, по сети при атаке в стиле Bleichenbacher. Для успешного расшифрования злоумышленнику потребуется отправить большое количество специально созданных сообщений на уязвимый сервер. Восстановив секрет из сообщения ClientKeyExchange, злоумышленник сможет расшифровать данные приложения, которыми обмениваются по этому соединению.

Теги · CWE
Без аутентификации
CWE-1300
CWE-203
CAPEC-189
CAPEC-699
Затронутые продукты
GnutlsGnutlsGnutlsGnutlsGnutlsGnutlsGnutls-utilsGnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls30-devel-docLibgnutls-develLibgnutls-guileLibgnutls-openssl-devel
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.036 · p88
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutls-utilsОтслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls30-devel-docОтслеживается
libgnutls-develОтслеживается
libgnutls-guileОтслеживается
libgnutls-openssl-develОтслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости