RSA BSAFE SSL-C TLS CBC Ciphersuite szöveg helyreállítás sérülékenyég

CH azonosító

CH-9451

Angol cím

RSA BSAFE SSL-C TLS CBC Ciphersuite Plaintext Recovery Weakness

Felfedezés dátuma

2013.06.19.

Súlyosság

Alacsony

Érintett rendszerek

BSAFE
RSA

Érintett verziók

RSA BSAFE

Összefoglaló

Az RSA BSAFE olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos bizalmas információk felfedésére.

Leírás

A sérülékenységet a Transport Layer Security (TLS) CBC chipersuite-ja okozza az SSL-C időzítés különbség kifejtésben, amikor a bit kitöltések ellenőrzése történik.
Ez egy időzítéses támadással kihasználható a szöveg részének visszaállítására.

A sérülékenységet 2.8.7 megelőző verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »