Уязвимость протокола SSL 3.0, известная как проблема "POODLE", позволяющая получать данные в открытом виде через атаку типа "padding oracle"
Описание
Обнаружена уязвимость в протоколе SSL 3.0, используемом в OpenSSL и других продуктах. Проблема связана с недетерминированным заполнением CBC (cipher block chaining), что облегчает атакующим, выполняющим атаку "человек посередине" (MITM), получение данных в открытом виде через атаку типа "padding oracle".
Проблема возникает из-за способа, которым SSL 3.0 обрабатывает байты заполнения (padding bytes) при расшифровке сообщений, зашифрованных блочными шифрами в режиме CBC. Эта уязвимость позволяет злоумышленнику расшифровать выбранный байт шифротекста за столько попыток, сколько требуется для перебора всех возможных значений (до 256 попыток), если он сможет заставить приложение жертвы многократно отправлять одни и те же данные через новые соединения SSL 3.0.
Заявление
Данная проблема затрагивает версии следующих продуктов:
- OpenSSL, поставляемый с Red Hat Enterprise Linux 5, 6 и 7,
- Red Hat JBoss Enterprise Application Platform 5 и 6,
- Red Hat JBoss Web Server 1 и 2,
- Red Hat Enterprise Virtualization Hypervisor 6.5,
- Red Hat Storage 2.1.
- NSS, поставляемый с Red Hat Enterprise Linux 5, 6 и 7.
Дополнительная информация доступна в статье базы знаний Red Hat: https://access.redhat.com/articles/1232123.
Затронутые версии ПО
- OpenSSL до версии 1.0.1i
- Протокол SSL 3.0
Тип уязвимости
- Раскрытие информации
- Атака типа "человек посередине" (man-in-the-middle)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
OpenShift Enterprise 1 | jenkins | Will not fix | ||
OpenStack Foreman | puppet | Will not fix | ||
Red Hat Enterprise Linux 5 | gnutls | Under investigation | ||
Red Hat Enterprise Linux 5 | nss | Affected | ||
Red Hat Enterprise Linux 5 | openssl097a | Affected | ||
Red Hat Enterprise Linux 6 | gnutls | Under investigation | ||
Red Hat Enterprise Linux 6 | nss | Affected | ||
Red Hat Enterprise Linux 7 | gnutls | Under investigation | ||
Red Hat Enterprise Linux 7 | openssl098e | Affected | ||
Red Hat Enterprise Linux OpenStack Platform 5 (Icehouse) | puppet | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
5 Medium
CVSS2
Связанные уязвимости
The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other products, uses nondeterministic CBC padding, which makes it easier for man-in-the-middle attackers to obtain cleartext data via a padding-oracle attack, aka the "POODLE" issue.
The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other products, uses nondeterministic CBC padding, which makes it easier for man-in-the-middle attackers to obtain cleartext data via a padding-oracle attack, aka the "POODLE" issue.
The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other prod ...
EPSS
5 Medium
CVSS2