Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04216

Опубликовано: 24 авг. 2016
Источник: fstec
CVSS3: 5.9
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость программного обеспечения OpenVPN связана с проблемами использования шифрования при использовании 64-битного блочного шифра. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить исходное сообщение с помощью атаки "Sweet32"

Вендор

Сообщество свободного программного обеспечения
Siemens AG

Наименование ПО

OpenVPN
SIMATIC RF615R
SIMATIC RF68XR

Версия ПО

до 2.3.14 (OpenVPN)
до 3.2.1 (SIMATIC RF615R)
до V3.2.1 (SIMATIC RF68XR)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Для OpenVPN: обновление программного обеспечения до 2.3.14.
Для SIMATIC RF: обновление микропрограммного обеспечения до V3.2.1:
https://support.industry.siemens.com/cs/ww/en/view/109768501

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08604
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 8 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

CVSS3: 5.9
nvd
больше 8 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

CVSS3: 5.9
debian
больше 8 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote ...

CVSS3: 5.9
github
около 3 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

suse-cvrf
почти 8 лет назад

Security update for openvpn

EPSS

Процентиль: 92%
0.08604
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2