ALT-PU-2018-2797-1

Обновление пакета nettle в ветке sisyphus

Версия3.4.1-alt1
Задание#217427
Опубликовано2018-12-06
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2019-00777
MEDIUM4.7

Уязвимость криптографической библиотеки Nettle, связана с ошибкой обратного преобразования дешифрованных данных RSA, позволяющая нарушителю получить доступ к защищаемой информации

Опубликовано: 2019-02-26Изменено: 2023-11-13
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
CVSS 2.0НИЗКАЯ 3.7
CVSS:2.0/AV:L/AC:H/Au:M/C:C/I:N/A:N
Ссылки
CVE-2018-16869
MEDIUM5.7

A Bleichenbacher type side-channel based padding oracle attack was found in the way nettle handles endian conversion of RSA decrypted PKCS#1 v1.5 data. An attacker who is able to run a process on the same physical core as the victim process, could use this flaw extract plaintext or in some cases downgrade any TLS connections to a vulnerable server.

Опубликовано: 2018-12-03Изменено: 2024-11-21
CVSS 2.0НИЗКАЯ 3.3
CVSS:2.0/AV:L/AC:M/Au:N/C:P/I:P/A:N
CVSS 3.xСРЕДНЯЯ 5.7
CVSS:3.x/CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:N