Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffg3-3xwj-f92r

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Eclipse TinyDTLS through 0.9-rc1 relies on the rand function in the C library, which makes it easier for remote attackers to compute the master key and then decrypt DTLS traffic.

Eclipse TinyDTLS through 0.9-rc1 relies on the rand function in the C library, which makes it easier for remote attackers to compute the master key and then decrypt DTLS traffic.

EPSS

Процентиль: 28%
0.00102
Низкий

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

Eclipse TinyDTLS through 0.9-rc1 relies on the rand function in the C library, which makes it easier for remote attackers to compute the master key and then decrypt DTLS traffic.

CVSS3: 7.5
fstec
около 5 лет назад

Уязвимость библиотеки Eclipse TinyDTLS, связанная с ошибками в коде генератора псевдослучайных чисел, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 28%
0.00102
Низкий

Дефекты

CWE-326