CH azonosító
CH-10983Angol cím
Hitachi Multiple Cosminexus / uCosminexus Products SSL/TLS Initialization Vector Selection WeaknessFelfedezés dátuma
2014.04.22.Súlyosság
AlacsonyÉrintett rendszerek
HitachiÉrintett verziók
Cosminexus 6.x
Cosminexus 7.x
Cosminexus 8.x
Cosminexus 9.x
Cosminexus Application Server 5.x
Cosminexus Application Server 6.x
Cosminexus Developer 5.x
Cosminexus Developer 6.x
uCosminexus Application Server
uCosminexus Developer
uCosminexus Service Architect
uCosminexus Service Platform
Összefoglaló
A Hitachi Cosminexus és a uCosminexus termékek sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg és eltéríthetik egy felhasználó munkamenetét.
Leírás
A sérülékenységet a Secure Sockets Layer 3.0 (SSL) és a Transport Layer Security 1.0 (TLS) protokollok egy tervezési hibája okozza, szimmetrikus titkosítás CBC módbeli (pl. AES) használatakor, az inicializáló vektor (iv) kiválasztásakor.
Megoldás
IsmeretlenTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.hitachi.co.jp
Egyéb referencia: vnhacker.blogspot.com
SECUNIA 58240
CVE-2011-3389 - NVD CVE-2011-3389