Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-24115

Опубликовано: 22 фев. 2021
Источник: debian
EPSS Низкий

Описание

In Botan before 2.17.3, constant-time computations are not used for certain decoding and encoding operations (base32, base58, base64, and hex).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
botanfixed2.17.3+dfsg-1package
botanno-dsabusterpackage
botan1.10removedpackage
botan1.10not-affectedstretchpackage

Примечания

  • https://github.com/randombit/botan/pull/2549

EPSS

Процентиль: 72%
0.00711
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 5 лет назад

In Botan before 2.17.3, constant-time computations are not used for certain decoding and encoding operations (base32, base58, base64, and hex).

CVSS3: 9.8
nvd
почти 5 лет назад

In Botan before 2.17.3, constant-time computations are not used for certain decoding and encoding operations (base32, base58, base64, and hex).

suse-cvrf
больше 4 лет назад

Security update for Botan

CVSS3: 9.8
github
больше 3 лет назад

In Botan before 2.17.3, constant-time computations are not used for certain decoding and encoding operations (base32, base58, base64, and hex).

EPSS

Процентиль: 72%
0.00711
Низкий