Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-37848

Опубликовано: 02 авг. 2021
Источник: debian
EPSS Низкий

Описание

common/password.c in Pengutronix barebox through 2021.07.0 leaks timing information because strncmp is used during hash comparison.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bareboxitppackage

EPSS

Процентиль: 74%
0.01538
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

common/password.c in Pengutronix barebox through 2021.07.0 leaks timing information because strncmp is used during hash comparison.

CVSS3: 7.5
github
больше 4 лет назад

common/password.c in Pengutronix barebox through 2021.07.0 leaks timing information because strncmp is used during hash comparison.

EPSS

Процентиль: 74%
0.01538
Низкий