V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-3724
DEB
Высокий

Если TLS 1.3 клиент не получает ни расширение PSK (pre shared key), ни расширение KSE (key share extension) при подключении к вредоносному …

CVSS
8.8
Высокий
EPSS
0.01
p41
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Если TLS 1.3 клиент не получает ни расширение PSK (pre shared key), ни расширение KSE (key share extension) при подключении к вредоносному серверу, для значения IKM (Input Keying Material) при генерации главного секрета сеанса используется буфер по умолчанию, который можно предсказать. Использование потенциально известного значения IKM при генерации ключа главного секрета сеанса ставит под угрозу сгенерированный ключ, позволяя злоумышленнику восстановить его и потенциально получить доступ к содержимому сообщений в сеансе или вмешиваться в него. Эта проблема не влияет на клиентскую проверку подключенных серверов и не раскрывает информацию о закрытом ключе, но может привести к небезопасному сеансу TLS 1.3, если не контролируются обе стороны соединения. wolfSSL рекомендует пользователям клиентской части TLS 1.3 обновить используемую версию wolfSSL.

Теги · CWE
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Wolfssl < 5.6.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p41
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfssl*Отслеживается
Источники данных
DEB
CVE
UBU