Уязвимость определения ключа аутентификации через неверную обработку IV в реализации AES-GCM API WebCrypto в Firefox
Описание
В реализации AES-GCM в WebCrypto API имеется уязвимость, позволяющая использовать IV (вектор инициализации) длиной 0, тогда как спецификация NIST Special Publication 800-38D требует минимальную длину в 1. Это может в некоторых случаях привести к определению ключа аутентификации.
Затронутые версии ПО
- Firefox версии ниже 56
Тип уязвимости
Подмена данных
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The AES-GCM implementation in WebCrypto API accepts 0-length IV when it should require a length of 1 according to the NIST Special Publication 800-38D specification. This might allow for the authentication key to be determined in some instances. This vulnerability affects Firefox < 56.
The AES-GCM implementation in WebCrypto API accepts 0-length IV when i ...
The AES-GCM implementation in WebCrypto API accepts 0-length IV when it should require a length of 1 according to the NIST Special Publication 800-38D specification. This might allow for the authentication key to be determined in some instances. This vulnerability affects Firefox < 56.
Уязвимость реализации режима AES-GCM интерфейса WebCrypto API браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2