Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00421

Опубликовано: 31 авг. 2018
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средствами виртуализации Enterprise Manager Ops Center связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить ключ RSA, используя TCPS/HTTPS протокол

Вендор

Oracle Corp.
RSA Security LLC

Наименование ПО

Enterprise Manager Ops Center
Database Server
RSA BSAFE Micro Edition Suite
Oracle Communications IP Service Activator
Security Service

Версия ПО

12.3.3 (Enterprise Manager Ops Center)
11.2.0.4 (Database Server)
12.1.0.2 (Database Server)
12.2.0.1 (Database Server)
18c (Database Server)
19c (Database Server)
от 4.0.0 до 4.0.11 (RSA BSAFE Micro Edition Suite)
12.4.0 (Enterprise Manager Ops Center)
7.3.4 (Oracle Communications IP Service Activator)
7.4.0 (Oracle Communications IP Service Activator)
11.1.1.9.0 (Security Service)
12.1.3.0.0 (Security Service)
12.2.1.3.0 (Security Service)
от 4.1.0 до 4.1.6.1 (RSA BSAFE Micro Edition Suite)

Тип ПО

Сетевое программное средство
СУБД
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций для программных продуктов RSA Security LLC:
Обновление программного обеспечения до актуальной версии
Использование рекомендаций для программных продуктов Оracle Corp.:
https://www.oracle.com/security-alerts/cpujul2019.html
https://www.oracle.com/security-alerts/cpujan2020.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.0062
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
больше 7 лет назад

RSA BSAFE Micro Edition Suite, versions prior to 4.0.11 (in 4.0.x) and prior to 4.1.6.1 (in 4.1.x) contains a Covert Timing Channel vulnerability during RSA decryption, also known as a Bleichenbacher attack on RSA decryption. A remote attacker may be able to recover a RSA key.

CVSS3: 5.9
github
больше 3 лет назад

RSA BSAFE Micro Edition Suite, versions prior to 4.0.11 (in 4.0.x) and prior to 4.1.6.1 (in 4.1.x) contains a Covert Timing Channel vulnerability during RSA decryption, also known as a Bleichenbacher attack on RSA decryption. A remote attacker may be able to recover a RSA key.

EPSS

Процентиль: 70%
0.0062
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2