Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17428

Опубликовано: 05 мар. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 7.1
EPSS Высокий

Описание

Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a ROBOT attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cavium:nitrox_ssl_sdk:*:*:*:*:*:*:*:*
Версия до 6.1.0 (включая)
cpe:2.3:a:cavium:nitrox_v_ssl_sdk:*:*:*:*:*:*:*:*
Версия до 1.2 (включая)
cpe:2.3:a:cavium:octeon_sdk:*:*:*:*:*:*:*:*
Версия до 1.7.2 (включая)
cpe:2.3:a:cavium:octeon_ssl_sdk:*:*:*:*:*:*:*:*
Версия до 1.5.0 (включая)
cpe:2.3:a:cavium:turbossl_sdk:*:*:*:*:*:*:*:*
Версия до 1.0 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:cisco:webex_conect_im:7.24.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings:t31:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings:t32:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:cisco:ace4710_application_control_engine_firmware:3.0\(0\)a5\(2.0\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ace4710_application_control_engine_firmware:3.0\(0\)a5\(3.0\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ace4710_application_control_engine_firmware:3.0\(0\)a5\(3.5\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace_4710_application_control_engine:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:cisco:ace30_application_control_engine_module_firmware:3.0\(0\)a5\(2.0\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ace30_application_control_engine_module_firmware:3.0\(0\)a5\(3.0\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ace30_application_control_engine_module_firmware:3.0\(0\)a5\(3.5\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace30_application_control_engine_module:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:adaptive_security_appliance_5520_firmware:9.1\(7.16\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:adaptive_security_appliance_5520:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:adaptive_security_appliance_5540_firmware:9.1\(7.16\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:adaptive_security_appliance_5540:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:adaptive_security_appliance_5550_firmware:9.1\(7.16\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:adaptive_security_appliance_5550:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:adaptive_security_appliance_5510_firmware:9.1\(7.16\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:adaptive_security_appliance_5510:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cisco:adaptive_security_appliance_5505_firmware:9.1\(7.16\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:adaptive_security_appliance_5505:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.78881
Высокий

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a ROBOT attack.

CVSS3: 5.9
fstec
около 8 лет назад

Уязвимость реализации протокола TLS наборов средств разработки (SDK) Cavium Nitrox SSL, Nitrox V SSL, Octeon SSL и TurboSSL, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 99%
0.78881
Высокий

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-327