Обнаружены уязвимости, связанные с обходом контрольной суммы MD5, использующие слабость в способе, которым зависимость приложения вычисляет…
Обнаружены уязвимости, связанные с обходом контрольной суммы MD5, использующие слабость в способе, которым зависимость приложения вычисляет или проверяет хеши контрольной суммы MD5. Затронутые продукты: ABB ASPECT - Enterprise v3.08.01; NEXUS Series v3.08.01; MATRIX Series v3.08.01.
Продукт использует алгоритм, формирующий дайджест (выходное значение), не соответствующий требованиям безопасности для хэш-функции, что позволяет злоумышленнику обоснованно восстановить исходные входные данные (атака на прообраз), найти другие входные данные с тем же хэшем (атака на второй прообраз) или найти несколько входных данных с одинаковым хэшем (атака «дня рождения»).
https://cwe.mitre.org/data/definitions/328.html →Открыть в коллекции CWE →Во многих языках программирования используются механизмы подписания кода для удостоверения идентичности кода и тем самым привязки кода к назначенным ему привилегиям в среде. Подрыв этого механизма может быть инструментом повышения привилегий злоумышленником. Любой способ обхода механизма контроля подписания кода виртуальной машиной квалифицируется как данный стиль атаки.
https://capec.mitre.org/data/definitions/68.html →Открыть в коллекции CAPEC →Злоумышленник использует слабость расширения/дополнения хеш-функции для изменения параметров, передаваемых веб-сервису при запросе аутентификации, генерируя собственный вызов с целью получения легитимной подписи (как описано в примечаниях) без знания секретного токена, который иногда предоставляется веб-сервисом.
https://capec.mitre.org/data/definitions/461.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| aspect-ent-12_firmware | * | Отслеживается |
| aspect-ent-256_firmware | * | Отслеживается |
| aspect-ent-2_firmware | * | Отслеживается |
| aspect-ent-96_firmware | * | Отслеживается |
| matrix-11_firmware | * | Отслеживается |
| matrix-216_firmware | * | Отслеживается |
| matrix-232_firmware | * | Отслеживается |
| matrix-264_firmware | * | Отслеживается |
| matrix-296_firmware | * | Отслеживается |
| nexus-2128-a_firmware | * | Отслеживается |
| nexus-2128-f_firmware | * | Отслеживается |
| nexus-2128-g_firmware | * | Отслеживается |
| nexus-2128_firmware | * | Отслеживается |
| nexus-264-a_firmware | * | Отслеживается |
| nexus-264-f_firmware | * | Отслеживается |
| nexus-264-g_firmware | * | Отслеживается |
| nexus-264_firmware | * | Отслеживается |
| nexus-3-2128_firmware | * | Отслеживается |
| nexus-3-264_firmware | * | Отслеживается |