V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-26306
DEB
Средний

iPerf3 до версии 3.17, при использовании с OpenSSL до версии 3.2.0 в качестве сервера с RSA-аутентификацией, позволяет атакующему использов…

CVSS
5.9
Средний
EPSS
0.01
p61
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

iPerf3 до версии 3.17, при использовании с OpenSSL до версии 3.2.0 в качестве сервера с RSA-аутентификацией, позволяет атакующему использовать временной побочный канал при операциях расшифровки RSA. Этот побочный канал может быть достаточен для того, чтобы злоумышленник восстановил открытый текст учетных данных. Для этого атакующий должен отправить большое количество сообщений на расшифровку, как описано в "Everlasting ROBOT: the Marvin Attack" Хуберта Карьо.

Теги · CWE
Без аутентификации
CWE-203
CWE-385
CAPEC-189
CAPEC-462
Затронутые продукты
Iperf3 < 3.17
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.011 · p61
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
libiperf3-0Отслеживается
libiperf3-develОтслеживается
bootstrap_os*Отслеживается
iperf3*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости