Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3173

Опубликовано: 19 окт. 2010
Источник: redhat
CVSS2: 5.1

Уязвимость некорректной настройки минимальной длины ключа для режима Diffie-Hellman Ephemeral (DHE) в реализации SSL в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Обнаружена уязвимость в реализации SSL в Mozilla Firefox, Thunderbird и SeaMonkey. Система не устанавливает должным образом минимальную длину ключа для режима Diffie-Hellman Ephemeral (DHE). Это облегчает удалённым злоумышленникам преодоление криптографических механизмов защиты путём атаки методом перебора (brute-force).

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.14 и 3.6.x до версии 3.6.11
  • Thunderbird до версии 3.0.9 и 3.1.x до версии 3.1.5
  • SeaMonkey до версии 2.0.9

Тип уязвимости

  • Снижение криптографической безопасности
  • Атака методом перебора (brute-force)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4thunderbirdAffected
Red Hat Enterprise Linux 5thunderbirdAffected
Red Hat Enterprise Linux 6firefoxAffected
Red Hat Enterprise Linux 6thunderbirdAffected
Red Hat Enterprise Linux 3seamonkeyFixedRHSA-2010:078119.10.2010
Red Hat Enterprise Linux 4seamonkeyFixedRHSA-2010:078119.10.2010
Red Hat Enterprise Linux 4firefoxFixedRHSA-2010:078219.10.2010
Red Hat Enterprise Linux 4nssFixedRHSA-2010:078219.10.2010
Red Hat Enterprise Linux 5firefoxFixedRHSA-2010:078219.10.2010
Red Hat Enterprise Linux 5nssFixedRHSA-2010:078219.10.2010

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=642302NSS: insecure Diffie-Hellman key exchange

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

The SSL implementation in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 does not properly set the minimum key length for Diffie-Hellman Ephemeral (DHE) mode, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

nvd
больше 14 лет назад

The SSL implementation in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 does not properly set the minimum key length for Diffie-Hellman Ephemeral (DHE) mode, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

debian
больше 14 лет назад

The SSL implementation in Mozilla Firefox before 3.5.14 and 3.6.x befo ...

github
около 3 лет назад

The SSL implementation in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 does not properly set the minimum key length for Diffie-Hellman Ephemeral (DHE) mode, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

5.1 Medium

CVSS2