V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-21484
CVE
Высокий

Версии пакета jsrsasign до 11.0.0 уязвимы для Observable Discrepancy через процесс дешифрования RSA PKCS1.5 или RSAOAEP. Злоумышленник може…

CVSS
7.5
Высокий
EPSS
0.01
p56
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Версии пакета jsrsasign до 11.0.0 уязвимы для Observable Discrepancy через процесс дешифрования RSA PKCS1.5 или RSAOAEP. Злоумышленник может дешифровать зашифрованные тексты, используя недостаток безопасности Marvin. Эксплуатация этой уязвимости требует от злоумышленника доступа к большому количеству зашифрованных текстов, зашифрованных с одним и тем же ключом. Workaround Уязвимость можно смягчить, найдя и заменив дешифрование RSA и RSAOAEP другой криптографической библиотекой.

Теги · CWE
Без аутентификации
CWE-203
CAPEC-189
Затронутые продукты
Jsrsasign < 11.0.0
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.010 · p56
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
jsrsasign*Отслеживается
Источники данных
CVE
Связанные уязвимости