Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-9243

Опубликовано: 05 нояб. 2016
Источник: redhat
CVSS3: 4.8
CVSS2: 4
EPSS Низкий

Описание

HKDF in cryptography before 1.5.2 returns an empty byte-string if used with a length less than algorithm.digest_size.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7python-cryptographyNot affected
Red Hat Enterprise Linux OpenStack Platform 7 (Kilo)python-cryptographyWill not fix
Red Hat OpenStack Platform 10 (Newton)python-cryptographyWill not fix
Red Hat OpenStack Platform 8 (Liberty)python-cryptographyWill not fix
Red Hat OpenStack Platform 9 (Mitaka)python-cryptographyWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-327
https://bugzilla.redhat.com/show_bug.cgi?id=1393431python-cryptography: HKDF might return an empty byte-string

EPSS

Процентиль: 82%
0.0165
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

HKDF in cryptography before 1.5.2 returns an empty byte-string if used with a length less than algorithm.digest_size.

CVSS3: 7.5
nvd
почти 9 лет назад

HKDF in cryptography before 1.5.2 returns an empty byte-string if used with a length less than algorithm.digest_size.

CVSS3: 7.5
debian
почти 9 лет назад

HKDF in cryptography before 1.5.2 returns an empty byte-string if used ...

CVSS3: 7.5
github
больше 3 лет назад

Improper input validation in cryptography

EPSS

Процентиль: 82%
0.0165
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2