Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46873

Опубликовано: 29 янв. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Уязвимость в WireGuard на Windows, позволяющая вывести из строя статический приватный ключ

Описание

В WireGuard, например, в версии 0.5.3 на Windows, обнаружена уязвимость, связанная с некорректной обработкой изменения системного времени. Злоумышленник может установить системное время жертвы на будущее значение, например, из-за использования неаутентифицированного NTP. Это может привести к ситуации, в которой статический приватный ключ становится навсегда недоступным для использования.

Затронутые версии ПО

  • WireGuard 0.5.3 на Windows

Тип уязвимости

Нарушение целостности данных

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:wireguard:wireguard:0.5.3:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00062
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-362

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 3 лет назад

WireGuard, such as WireGuard 0.5.3 on Windows, does not fully account for the possibility that an adversary might be able to set a victim's system time to a future value, e.g., because unauthenticated NTP is used. This can lead to an outcome in which one static private key becomes permanently useless.

CVSS3: 5.3
debian
около 3 лет назад

WireGuard, such as WireGuard 0.5.3 on Windows, does not fully account ...

CVSS3: 5.3
github
около 3 лет назад

WireGuard, such as WireGuard 0.5.3 on Windows, does not fully account for the possibility that an adversary might be able to set a victim's system time to a future value, e.g., because unauthenticated NTP is used. This can lead to an outcome in which one static private key becomes permanently useless.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость реализации протокола синхронизации времени NTP VPN-сервиса WireGuard операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 19%
0.00062
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-362