CVE-2010-3073
В SSL_Cipher.cpp в EncFS до версии 1.7.0 некорректно обрабатываются целочисленные размеры данных при формировании заголовков, предназначенных для...
- Опубликовано
- 17 сент. 2010 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 26 авг. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 51,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В SSL_Cipher.cpp в EncFS до версии 1.7.0 некорректно обрабатываются целочисленные размеры данных при формировании заголовков, предназначенных для рандомизации векторов инициализации, что упрощает локальным пользователям получение конфиденциальной информации путём обхода механизмов криптографической защиты.
Источники
1Micha Riser · linux · 26 авг. 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.