Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqf5-9m3g-rhvm

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.7

Описание

Arm Mbed TLS before 2.14.1, before 2.7.8, and before 2.1.17 allows a local unprivileged attacker to recover the plaintext of RSA decryption, which is used in RSA-without-(EC)DH(E) cipher suites.

Arm Mbed TLS before 2.14.1, before 2.7.8, and before 2.1.17 allows a local unprivileged attacker to recover the plaintext of RSA decryption, which is used in RSA-without-(EC)DH(E) cipher suites.

EPSS

Процентиль: 47%
0.0024
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 7 лет назад

Arm Mbed TLS before 2.14.1, before 2.7.8, and before 2.1.17 allows a local unprivileged attacker to recover the plaintext of RSA decryption, which is used in RSA-without-(EC)DH(E) cipher suites.

CVSS3: 4.7
nvd
около 7 лет назад

Arm Mbed TLS before 2.14.1, before 2.7.8, and before 2.1.17 allows a local unprivileged attacker to recover the plaintext of RSA decryption, which is used in RSA-without-(EC)DH(E) cipher suites.

CVSS3: 4.7
debian
около 7 лет назад

Arm Mbed TLS before 2.14.1, before 2.7.8, and before 2.1.17 allows a l ...

CVSS3: 6.2
fstec
около 7 лет назад

Уязвимость реализации протоколов TLS и SSL программного обеспечения Mbed TLS, связанная с локальной синхронизацией при расшифровке RSA, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 47%
0.0024
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-269