Уязвимость атаки на основе анализа времени в наборе шифров DHE в спецификации TLS, затрагивающая Mozilla Firefox
Описание
Атака на основе анализа времени (timing attack), известная как Raccoon, эксплуатирует уязвимость в наборе шифров DHE, используемом в спецификации TLS.
Затронутые версии ПО
Mozilla Firefox (до версии, в которой поддержка DHE шифров отключена)
Тип уязвимости
Атака на основе анализа времени (timing attack)
Способы защиты
Для защиты от данной уязвимости в Firefox отключена поддержка наборов шифров DHE.
Ссылки
- Issue Tracking
- Technical Description
- Issue Tracking
- Technical Description
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
Дефекты
Связанные уязвимости
The Raccoon attack is a timing attack on DHE ciphersuites inherit in the TLS specification. To mitigate this vulnerability, Firefox disabled support for DHE ciphersuites.
The Raccoon attack is a timing attack on DHE ciphersuites inherit in the TLS specification. To mitigate this vulnerability, Firefox disabled support for DHE ciphersuites.
The Raccoon attack is a timing attack on DHE ciphersuites inherit in t ...
The Raccoon attack is a timing attack on DHE ciphersuites inherit in the TLS specification. To mitigate this vulnerability, Firefox disabled support for DHE ciphersuites.
EPSS
5.9 Medium
CVSS3