Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12399

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 4.4
CVSS2: 1.2
EPSS Низкий

Уязвимость утечки приватных ключей через различия во времени выполнения DSA-подписей в NSS в Thunderbird и Firefox

Описание

В компоненте NSS обнаружены различия во времени выполнения при создании DSA-подписей, что позволяет злоумышленнику использовать эту уязвимость для получения приватных ключей.

Затронутые версии ПО

  • Thunderbird версии ниже 68.9.0
  • Firefox версии ниже 77
  • Firefox ESR версии ниже 68.9

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 77.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.9.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.9.0 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.00101
Низкий

4.4 Medium

CVSS3

1.2 Low

CVSS2

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 4.4
ubuntu
больше 5 лет назад

NSS has shown timing differences when performing DSA signatures, which was exploitable and could eventually leak private keys. This vulnerability affects Thunderbird < 68.9.0, Firefox < 77, and Firefox ESR < 68.9.

CVSS3: 4.4
redhat
больше 5 лет назад

NSS has shown timing differences when performing DSA signatures, which was exploitable and could eventually leak private keys. This vulnerability affects Thunderbird < 68.9.0, Firefox < 77, and Firefox ESR < 68.9.

CVSS3: 4.4
debian
больше 5 лет назад

NSS has shown timing differences when performing DSA signatures, which ...

github
больше 3 лет назад

NSS has shown timing differences when performing DSA signatures, which was exploitable and could eventually leak private keys. This vulnerability affects Thunderbird < 68.9.0, Firefox < 77, and Firefox ESR < 68.9.

CVSS3: 3.7
fstec
больше 5 лет назад

Уязвимость подписи DSA веб-браузеров программного обеспечения Firefox, Firefox-esr и Thunderbird, связанная с раскрытием информации в результате расхождений, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 28%
0.00101
Низкий

4.4 Medium

CVSS3

1.2 Low

CVSS2

Дефекты

CWE-203