Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5738

Опубликовано: 26 июл. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The RSA-CRT implementation in the Cavium Software Development Kit (SDK) 2.x, when used on OCTEON II CN6xxx Hardware on Linux to support TLS with Perfect Forward Secrecy (PFS), makes it easier for remote attackers to obtain private RSA keys by conducting a Lenstra side-channel attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:marvell:software_development_kit:2.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:marvell:octeon_ii_cn6000:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:octeon_ii_cn6010:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:octeon_ii_cn6020:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:f5:traffix_signaling_delivery_controller:*:*:*:*:*:*:*:*
Версия от 3.3.2 (включая) до 3.5.1 (включая)
cpe:2.3:a:f5:traffix_signaling_delivery_controller:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.4.0 (включая)

EPSS

Процентиль: 65%
0.00505
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

The RSA-CRT implementation in the Cavium Software Development Kit (SDK) 2.x, when used on OCTEON II CN6xxx Hardware on Linux to support TLS with Perfect Forward Secrecy (PFS), makes it easier for remote attackers to obtain private RSA keys by conducting a Lenstra side-channel attack.

CVSS3: 7.5
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 7.5
debian
почти 9 лет назад

The RSA-CRT implementation in the Cavium Software Development Kit (SDK ...

CVSS3: 7.5
github
около 3 лет назад

The RSA-CRT implementation in the Cavium Software Development Kit (SDK) 2.x, when used on OCTEON II CN6xxx Hardware on Linux to support TLS with Perfect Forward Secrecy (PFS), makes it easier for remote attackers to obtain private RSA keys by conducting a Lenstra side-channel attack.

fstec
почти 9 лет назад

Уязвимость набора разработчика для устройств на базе процессоров Cavium Cavium SDK, позволяющая нарушителю получить закрытые RSA-ключи

EPSS

Процентиль: 65%
0.00505
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200