Összefoglaló
Az RSA BSAFE olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos bizalmas információk felfedésére.
Leírás
A sérülékenységet a Transport Layer Security (TLS) CBC chipersuite-ja okozza az SSL-C időzítés különbség kifejtésben, amikor a bit kitöltések ellenőrzése történik.
Ez egy időzítéses támadással kihasználható a szöveg részének visszaállítására.
A sérülékenységet 2.8.7 megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53859
CVE-2013-0169 - NVD CVE-2013-0169
Egyéb referencia: archives.neohapsis.com