CyaSSL TLS CBC sérülékenység

CH azonosító

CH-8420

Angol cím

CyaSSL TLS CBC Ciphersuite Plaintext Recovery Weakness

Felfedezés dátuma

2013.02.06.

Súlyosság

Alacsony

Érintett rendszerek

CyaSSL
WolfSSL

Érintett verziók

CyaSSL 2.x

Összefoglaló

A CyaSSL olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg.

Leírás

A sérülékenységet az okozza, hogy a Transport Layer Security (TLS) CBC ciphersuite implementációjában időzítési különbségek vannak padding check ellenőrzésnél. Ez kihasználható a plaintext egyes részeinek megismerésére timing támadással.

A sérülékenység a 2.5.0. előtti verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-42057 – Zyxel ATP IPSec VPN OS Command Injection sérülékenysége
CVE-2024-7261 – Zyxel firmware OS Command Injection sérülékenysége
CVE-2024-20446 – Cisco NX-OS DHCPv6 sérülékenysége
CVE-2024-40766 – SonicWall SonicOS nem megfelelő hozzáférésszabályzási sérülékenysége
CVE-2024-6386 – WPML WordPress plugin sérülékenysége
CVE-2024-5932 – The GiveWP – Donation Plugin and Fundraising Platform plugin for WordPress sérülékenysége
CVE-2024-38193 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenysége
CVE-2024-6337 – GitHub Enterprise Server sérülékenysége
CVE-2024-7711 – GitHub Enterprise Server sérülékenysége
CVE-2024-6800 – GitHub Enterprise Server sérülékenysége
Tovább a sérülékenységekhez »