Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3572

Опубликовано: 05 янв. 2015
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость в функции "ssl3_get_key_exchange" в OpenSSL, позволяющая удалённым SSL-серверам проводить атаки понижения уровня ECDHE до ECDH и вызывать потерю прямой секретности

Описание

Обнаружена уязвимость в функции ssl3_get_key_exchange в файле s3_clnt.c в OpenSSL. Проблема позволяет удалённым SSL-серверам проводить атаки понижения уровня ECDHE до ECDH и вызывать потерю прямой секретности путём пропуска сообщения ServerKeyExchange.

Проблема заключается в том, что OpenSSL мог выполнять обмен ключами ECDH с неэфемерным ключом даже в случае выбора эфемерного шифронабора ECDH. Злоумышленник, управляющий сервером, мог заставить TLS/SSL-клиент, использующий OpenSSL, применять более слабый метод обмена ключами, чем тот, который был запрошен пользователем.

Заявление

Данная проблема не затрагивает версии openssl и openssl097a, поставляемые с Red Hat Enterprise Linux 5.

Данная проблема не затрагивает версию openssl098e, поставляемую с Red Hat Enterprise Linux 6 и 7.

Затронутые версии ПО

  • OpenSSL до версии 0.9.8zd
  • OpenSSL 1.0.0 до версии 1.0.0p
  • OpenSSL 1.0.1 до версии 1.0.1k

Тип уязвимости

  • Понижение уровня безопасности
  • Потеря прямой секретности (loss of forward secrecy)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5opensslNot affected
Red Hat Enterprise Linux 5openssl097aNot affected
Red Hat Enterprise Linux 6openssl098eNot affected
Red Hat Enterprise Linux 7openssl098eNot affected
Red Hat JBoss Enterprise Application Platform 6opensslNot affected
Red Hat JBoss Enterprise Web Server 1opensslNot affected
Red Hat JBoss Enterprise Web Server 2opensslNot affected
Red Hat Storage 2.1opensslAffected
Red Hat Enterprise Linux 6opensslFixedRHSA-2015:006621.01.2015
Red Hat Enterprise Linux 7opensslFixedRHSA-2015:006621.01.2015

Показывать по

Дополнительная информация

Статус:

Low

EPSS

Процентиль: 89%
0.04961
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct ECDHE-to-ECDH downgrade attacks and trigger a loss of forward secrecy by omitting the ServerKeyExchange message.

nvd
больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct ECDHE-to-ECDH downgrade attacks and trigger a loss of forward secrecy by omitting the ServerKeyExchange message.

debian
больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9. ...

github
около 3 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct ECDHE-to-ECDH downgrade attacks and trigger a loss of forward secrecy by omitting the ServerKeyExchange message.

oracle-oval
больше 10 лет назад

ELSA-2015-3010: openssl security update (IMPORTANT)

EPSS

Процентиль: 89%
0.04961
Низкий

4.3 Medium

CVSS2