CVE-2016-2183
DES और Triple DES सिफर, जो TLS, SSH, और IPSec प्रोटोकॉल तथा अन्य प्रोटोकॉल और उत्पादों में उपयोग किए जाते हैं, की जन्मदिन सीमा (birthday bound) लगभग चार अरब ब्लॉक होती है, जिससे दूरस्थ हमलावरों के लिए लंबी अवधि...
- प्रकाशित
- 1 सित॰ 2016
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DES और Triple DES सिफर, जो TLS, SSH, और IPSec प्रोटोकॉल तथा अन्य प्रोटोकॉल और उत्पादों में उपयोग किए जाते हैं, की जन्मदिन सीमा (birthday bound) लगभग चार अरब ब्लॉक होती है, जिससे दूरस्थ हमलावरों के लिए लंबी अवधि के एन्क्रिप्टेड सत्र के विरुद्ध birthday attack के माध्यम से स्पष्ट-पाठ (cleartext) डेटा प्राप्त करना आसान हो जाता है, जैसा कि CBC मोड में Triple DES का उपयोग करने वाले HTTPS सत्र द्वारा प्रदर्शित किया गया है, जिसे "Sweet32" हमले के रूप में जाना जाता है।
स्रोत
1बर्थडे पैराडॉक्स पर आधारित क्रिप्टोग्राफी हमले का सरलीकृत संस्करण: Sweet32 (CVE-2016-2183)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।