CVE-2016-2183
As cifras DES e Triple DES, usadas nos protocolos TLS, SSH e IPSec e em outros protocolos e produtos, possuem um limite de aniversário de aproximadamente...
- Publicado
- 1 de set. de 2016
- Atualizado
- 29 de mai. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As cifras DES e Triple DES, usadas nos protocolos TLS, SSH e IPSec e em outros protocolos e produtos, possuem um limite de aniversário de aproximadamente quatro bilhões de blocos, o que facilita que atacantes remotos obtenham dados em texto claro por meio de um ataque de aniversário contra uma sessão criptografada de longa duração, como demonstrado por uma sessão HTTPS usando Triple DES em modo CBC, também conhecido como ataque "Sweet32".
Fontes
1Versão Simplificada do Ataque Criptográfico baseado no Paradoxo do Aniversário: Sweet32 (CVE-2016-2183)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.