CVE sérülékenység

CVE-2023-48795

Alapadatok

Súlyosság
Közepes
Publikálás dátuma 2023. 12. 18.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

  • Hálózatról kihasználható
  • Magas komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

Integritás-ellenőrző érték nem megfelelő validálása: A termék nem, vagy nem megfelelően validálja az üzenet integritás-ellenőrző értékeit vagy ellenőrző összegeit (checksums). Ez megakadályozhatja a terméket abban, hogy felismerje, ha az adatot az átvitel során módosították vagy megrongálták. A sérülékenységet kihasználva a támadónak lehetősége van a szerver-kliens kapcsolat biztonsági funkcióinak csökkentésére (security downgrade) vagy letiltására. A sérülékenységet Terrapin támadásként nevezték el.

Leírás forrása
CWE-354

Hivatkozások