CVE-2013-0169
TLS प्रोटोकॉल 1.1 और 1.2 तथा DTLS प्रोटोकॉल 1.0 और 1.2, जैसा कि OpenSSL, OpenJDK, PolarSSL, और अन्य उत्पादों में उपयोग किया जाता है, गलत तरीके से बने CBC पैडिंग के प्रसंस्करण के दौरान MAC जाँच आवश्यकता पर...
- प्रकाशित
- 8 फ़र॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TLS प्रोटोकॉल 1.1 और 1.2 तथा DTLS प्रोटोकॉल 1.0 और 1.2, जैसा कि OpenSSL, OpenJDK, PolarSSL, और अन्य उत्पादों में उपयोग किया जाता है, गलत तरीके से बने CBC पैडिंग के प्रसंस्करण के दौरान MAC जाँच आवश्यकता पर टाइमिंग साइड-चैनल हमलों पर उचित रूप से विचार नहीं करते हैं, जो दूरस्थ हमलावरों को तैयार किए गए पैकेटों के लिए टाइमिंग डेटा के सांख्यिकीय विश्लेषण के माध्यम से विभेदक हमले और प्लेनटेक्स्ट-पुनर्प्राप्ति हमले करने की अनुमति देता है, जिसे "Lucky Thirteen" समस्या के रूप में जाना जाता है।
स्रोत
1- lucky13एक्सप्लॉइट
cve-2013-0169 के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।