CVE-2010-3073
1.7.0 से पहले के EncFS में SSL_Cipher.cpp, आरंभीकरण वेक्टरों के यादृच्छिकरण के लिए अभिप्रेत हेडरों का निर्माण करते समय पूर्णांक डेटा आकारों को ठीक से संभाल नहीं पाता है, जिससे स्थानीय उपयोगकर्ताओं के लिए क्रिप्टोग्राफ़िक सुरक्षा तंत्रों को विफल...
- प्रकाशित
- 17 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.7.0 से पहले के EncFS में SSL_Cipher.cpp, आरंभीकरण वेक्टरों के यादृच्छिकरण के लिए अभिप्रेत हेडरों का निर्माण करते समय पूर्णांक डेटा आकारों को ठीक से संभाल नहीं पाता है, जिससे स्थानीय उपयोगकर्ताओं के लिए क्रिप्टोग्राफ़िक सुरक्षा तंत्रों को विफल करके संवेदनशील जानकारी प्राप्त करना आसान हो जाता है।
स्रोत
1Micha Riser · linux · 26 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।