Dell PowerProtect DD, версии до DDOS 8.3.0.0, 7.10.1.50 и 7.13.1.10, содержит использование криптографического примитива с рискованной реал…
Dell PowerProtect DD, версии до DDOS 8.3.0.0, 7.10.1.50 и 7.13.1.10, содержит использование криптографического примитива с рискованной реализацией. Удаленный злоумышленник может потенциально использовать эту уязвимость, что приведет к фальсификации информации.
Для удовлетворения потребности в криптографическом примитиве продукт реализует криптографический алгоритм с использованием нестандартной, недоказанной или запрещённой/несоответствующей требованиям криптографической реализации.
https://cwe.mitre.org/data/definitions/1240.html →Открыть в коллекции CWE →Криптоанализ — это процесс выявления слабостей в криптографических алгоритмах и использования этих слабостей для расшифровки зашифрованного текста без знания секретного ключа (индуктивный вывод). Иногда слабость заключается не в самом криптографическом алгоритме, а в способе его применения, что и делает криптоанализ успешным. Злоумышленник может преследовать и иные цели: полное вскрытие (нахождение секретного ключа), глобальный вывод (нахождение функционально эквивалентного алгоритма шифрования и дешифрования, не требующего знания секретного ключа), информационный вывод (получение определённых сведений об открытых или зашифрованных текстах, которые ранее были неизвестны) и различение алгоритма (злоумышленник способен отличить результат шифрования (зашифрованный текст) от случайной перестановки битов).
https://capec.mitre.org/data/definitions/97.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| data_domain_operating_system | * | Отслеживается |