Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-50382

Опубликовано: 23 окт. 2024
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Botan before 3.6.0, when certain LLVM versions are used, has compiler-induced secret-dependent control flow in lib/utils/ghash/ghash.cpp in GHASH in AES-GCM. There is a branch instead of an XOR with carry. This was observed for Clang in LLVM 15 on RISC-V.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:botan_project:botan:*:*:*:*:*:*:*:*
Версия до 3.6.0 (исключая)

EPSS

Процентиль: 29%
0.00106
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 1 года назад

Botan before 3.6.0, when certain LLVM versions are used, has compiler-induced secret-dependent control flow in lib/utils/ghash/ghash.cpp in GHASH in AES-GCM. There is a branch instead of an XOR with carry. This was observed for Clang in LLVM 15 on RISC-V.

CVSS3: 5.9
debian
около 1 года назад

Botan before 3.6.0, when certain LLVM versions are used, has compiler- ...

CVSS3: 5.9
github
около 1 года назад

Botan before 3.6.0, when certain LLVM versions are used, has compiler-induced secret-dependent control flow in lib/utils/ghash/ghash.cpp in GHASH in AES-GCM. There is a branch instead of an XOR with carry. This was observed for Clang in LLVM 15 on RISC-V.

CVSS3: 5.9
fstec
около 1 года назад

Уязвимость компонента lib/utils/ghash/ghash.cpp криптографической библиотеки Botan, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальным данным

suse-cvrf
около 1 года назад

Security update for Botan

EPSS

Процентиль: 29%
0.00106
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-203