Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-16758

Опубликовано: 10 окт. 2018
Источник: debian
EPSS Низкий

Описание

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tincfixed1.0.35-1package

Примечания

  • http://www.tinc-vpn.org/git/browse?p=tinc;a=commit;h=e97943b7cc9c851ae36f5a41e2b6102faa74193f

EPSS

Процентиль: 38%
0.00163
Низкий

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 7 лет назад

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

CVSS3: 5.9
nvd
больше 7 лет назад

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

CVSS3: 5.9
github
больше 3 лет назад

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

EPSS

Процентиль: 38%
0.00163
Низкий