Уязвимость утечки младших битов SHA512 пароля через протокол в BoringSSL SPAKE2 в Google Chrome
Описание
Некорректная реализация BoringSSL SPAKE2 в Google Chrome допускает удалённую утечку младших битов (low-order bits) хеша SHA512 пароля посредством анализа сетевого трафика протокола.
Затронутые версии ПО
- Google Chrome < 63.0.3239.84
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in BoringSSL SPAKE2 in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to leak the low-order bits of SHA512(password) by inspecting protocol traffic.
Inappropriate implementation in BoringSSL SPAKE2 in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to leak the low-order bits of SHA512(password) by inspecting protocol traffic.
Inappropriate implementation in BoringSSL SPAKE2 in Google Chrome prio ...
Inappropriate implementation in BoringSSL SPAKE2 in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to leak the low-order bits of SHA512(password) by inspecting protocol traffic.
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2