CH azonosító
CH-9150Angol cím
Oracle VirtualBox Extension Pack TLS CBC Ciphersuite Plaintext Recovery WeaknessFelfedezés dátuma
2013.05.07.Súlyosság
AlacsonyÉrintett rendszerek
OracleVirtualBox Extension Pack
Érintett verziók
Oracle VirtualBox Extension Pack 4.x
Összefoglaló
Az Oracle VirtualBox Extension Pack egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A Transport Layer Security (TLS) implementációban lévő CBS titkosítás egy hibáját kihasználva meg lehet ismerni az időzítési különbségeket, amikor a padding check történik. Ez kihasználható a plaintext egyes részeinek megismerésére timing támadással.
A sérülékenységet a 4.2.12 előtti 4.2 és a 4.1.26 előtti 4.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.oracle.com
CVE-2013-0169 - NVD CVE-2013-0169
SECUNIA 53352