Описание
Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.
| Релиз | Статус | Примечание |
|---|---|---|
| devel | not-affected | 3.6.5-0.1ubuntu2 |
| esm-apps-legacy/xenial | ignored | changes too intrusive |
| esm-apps/bionic | ignored | changes too intrusive |
| esm-apps/focal | ignored | changes too intrusive |
| esm-apps/jammy | ignored | changes too intrusive |
| esm-apps/noble | ignored | changes too intrusive |
| esm-apps/resolute | not-affected | 3.6.5-0.1ubuntu2 |
| esm-apps/xenial | ignored | end of ESM support, was ignored [changes too intrusive] |
| jammy | ignored | changes too intrusive |
| noble | ignored | changes too intrusive |
Показывать по
10
Ссылки на источники
EPSS
Процентиль: 11%
0.00206
Низкий
6.2 Medium
CVSS3
Связанные уязвимости
CVSS3: 6.2
nvd
11 месяцев назад
Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.
CVSS3: 6.2
debian
11 месяцев назад
Mbed TLS before 3.6.5 allows a local timing attack against certain RSA ...
CVSS3: 6.2
github
11 месяцев назад
Mbed TLS before 3.6.5 allows a local timing attack against certain RSA operations, and direct calls to mbedtls_mpi_mod_inv or mbedtls_mpi_gcd.
EPSS
Процентиль: 11%
0.00206
Низкий
6.2 Medium
CVSS3