CVE-2003-0078
OpenSSL 0.9.7a से पहले और 0.9.6i से पहले के 0.9.6 संस्करणों के लिए s3_pkt.c में ssl3_get_record, गलत ब्लॉक सिफर पैडिंग उपयोग किए जाने पर MAC गणना नहीं करता है, जिससे सूचना रिसाव (समय अंतराल) उत्पन्न...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 0.9.7a से पहले और 0.9.6i से पहले के 0.9.6 संस्करणों के लिए s3_pkt.c में ssl3_get_record, गलत ब्लॉक सिफर पैडिंग उपयोग किए जाने पर MAC गणना नहीं करता है, जिससे सूचना रिसाव (समय अंतराल) उत्पन्न होता है। यह उन क्रिप्टोग्राफिक हमलों को आसान बना सकता है जो पैडिंग और MAC सत्यापन त्रुटियों के बीच अंतर करने पर निर्भर करते हैं, जिससे संभवतः मूल प्लेनटेक्स्ट का निष्कर्षण हो सकता है, जिसे "Vaudenay timing attack" के नाम से जाना जाता है।
स्रोत
1Martin Vuagnoux · linux · 19 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।