Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00777

Опубликовано: 30 нояб. 2018
Источник: fstec
CVSS3: 4.7
CVSS2: 3.7
EPSS Низкий

Описание

Уязвимость криптографической библиотеки Nettle связана с ошибкой обратного преобразования дешифрованных данных RSA. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации используя побочный канал

Вендор

Nettle Project
ООО «РусБИТех-Астра»

Наименование ПО

Nettle
Astra Linux Special Edition для «Эльбрус»

Версия ПО

3.3.1 (Nettle)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)

Тип ПО

Программное средство защиты
Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет nettle до 3.5.1+really3.5.1-2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00106
Низкий

4.7 Medium

CVSS3

3.7 Low

CVSS2

Связанные уязвимости

CVSS3: 5.7
ubuntu
около 7 лет назад

A Bleichenbacher type side-channel based padding oracle attack was found in the way nettle handles endian conversion of RSA decrypted PKCS#1 v1.5 data. An attacker who is able to run a process on the same physical core as the victim process, could use this flaw extract plaintext or in some cases downgrade any TLS connections to a vulnerable server.

CVSS3: 4.7
redhat
около 7 лет назад

A Bleichenbacher type side-channel based padding oracle attack was found in the way nettle handles endian conversion of RSA decrypted PKCS#1 v1.5 data. An attacker who is able to run a process on the same physical core as the victim process, could use this flaw extract plaintext or in some cases downgrade any TLS connections to a vulnerable server.

CVSS3: 5.7
nvd
около 7 лет назад

A Bleichenbacher type side-channel based padding oracle attack was found in the way nettle handles endian conversion of RSA decrypted PKCS#1 v1.5 data. An attacker who is able to run a process on the same physical core as the victim process, could use this flaw extract plaintext or in some cases downgrade any TLS connections to a vulnerable server.

CVSS3: 5.7
debian
около 7 лет назад

A Bleichenbacher type side-channel based padding oracle attack was fou ...

suse-cvrf
около 7 лет назад

Security update for libnettle

EPSS

Процентиль: 29%
0.00106
Низкий

4.7 Medium

CVSS3

3.7 Low

CVSS2