CVE-2020-13777
GnuTLS 3.6.x precedente alla 3.6.14 utilizza una crittografia non corretta per cifrare un ticket di sessione (una perdita di riservatezza in TLS 1.2 e un...
- Pubblicato
- 4 giu 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 97,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GnuTLS 3.6.x precedente alla 3.6.14 utilizza una crittografia non corretta per cifrare un ticket di sessione (una perdita di riservatezza in TLS 1.2 e un bypass dell'autenticazione in TLS 1.3). La versione interessata più antica è la 3.6.4 (2018-09-24) a causa di un errore in un commit del 2018-09-18. Fino alla prima rotazione delle chiavi, il server TLS utilizza sempre dati errati al posto di una chiave di cifratura derivata da un'applicazione.
Fonti
3- cve-2020-13777Rilevamento
Script Zeek per rilevare server vulnerabili a CVE-2020-13777
- challenge_CVE-2020-13777Ricerca
Sfida CVE-2020-13777
Proof-of-concept per CVE-2020-13777 (vulnerabilità di riconnessione TLS 1.3 in GnuTLS). Analizza file pcap per dimostrare il difetto a fini educativi e di verifica tecnica.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.