Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Go 1.5.0/1.5.1/1.5.2 math/big Library Int.Exp Montgomery schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Go 1.5.0/1.5.1/1.5.2 math/big Library Int.Exp Montgomery schwache Verschlüsselung


💡 Newskategorie: PoC
🔗 Quelle: scip.ch

Allgemein

scipID: 80706
Betroffen: Go 1.5.0/1.5.1/1.5.2
Veröffentlicht: 27.01.2016
Risiko: kritisch

Erstellt: 28.01.2016
Eintrag: 67.3% komplett

Beschreibung

Es wurde eine Schwachstelle in Go 1.5.0/1.5.1/1.5.2 gefunden. Sie wurde als kritisch eingestuft. Hiervon betroffen ist die Funktion Int.Exp Montgomery der Komponente math/big Library. Durch Beeinflussen mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 27.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8618 geführt. Sie gilt als schwierig auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 1.5.3 vermag dieses Problem zu beheben.

CVSS

Base Score: 5.1 (CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P) [?]
Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Go 1.5.3

Timeline

27.01.2016 | Advisory veröffentlicht
28.01.2016 | VulDB Eintrag erstellt
28.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8618 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Go 1.5.0/1.5.1/1.5.2 math/big Library Int.Exp Montgomery schwache Verschlüsselung


📈 106.22 Punkte

📌 Go 1.5.0/1.5.1/1.5.2 math/big Library Int.Exp Montgomery schwache Verschlüsselung


📈 106.22 Punkte

📌 Google Go 1.5.0/1.5.1/1.5.2 math/big Library Int.Exp Montgomery weak encryption


📈 89.63 Punkte

📌 OpenSSL 1.1.0/1.1.0a/1.1.0b/1.0.2 Montgomery Multiplication schwache Verschlüsselung


📈 41.99 Punkte

📌 OpenSSL 1.1.0/1.1.0a/1.1.0b/1.0.2 Montgomery Multiplication schwache Verschlüsselung


📈 41.99 Punkte

📌 OpenSSL bis 1.0.2l/1.1.0f x86_64 Montgomery Squaring schwache Verschlüsselung


📈 41.99 Punkte

📌 Python Math Exp


📈 35.59 Punkte

📌 libxslt bis 1.1.29 EXSLT Math.random schwache Verschlüsselung


📈 31.02 Punkte

📌 StashCat bis 1.7.5 Message CryptoJS.lib.WordArray.random() math.random() schwache Verschlüsselung


📈 31.02 Punkte

📌 Enigmail bis 1.9.8 Random Generator Math.Random() schwache Verschlüsselung


📈 31.02 Punkte

📌 react-native-meteor-oauth auf Node.js Math.random() schwache Verschlüsselung


📈 31.02 Punkte

📌 C Library – exp() Function


📈 29.13 Punkte

📌 Google Bard can now offer step-by-step explanations of math problems, just like Microsoft Math Solver


📈 28.86 Punkte

📌 What is Microsoft Math Solver and How to Solve Math Problems Quickly


📈 28.86 Punkte

📌 Microsoft Orca-Math is a small language model that can outperform GPT-3.5 and Gemini Pro in solving math problems


📈 28.86 Punkte

📌 CVE-2020-10735 | Python 000/100 Non-binary Base float/decimal/int.from_bytes/int denial of service (ID 95778)


📈 28.34 Punkte

📌 CVE-2023-45886 | F5 BIG-IP/BIG-IP Next/BIG-IP Next SPK/BIG-IP Next CNF ZebOS BGP denial of service (K000137315)


📈 26.01 Punkte

📌 The Emerging Threat Landscape with Phil Montgomery, FireEye


📈 25.4 Punkte

📌 OpenSSL up to 1.0.2l/1.1.0f x86_64 Montgomery Squaring bn_sqrx8x_internal weak encryption


📈 25.4 Punkte

📌 OpenSSL up to 1.0.2m Montgomery Multiplication rsaz_1024_mul_avx2 memory corruption


📈 25.4 Punkte

📌 Gearbox Software: Studiogründer Landon Montgomery ist verstorben


📈 25.4 Punkte

📌 Corona-App – Weltärztepräsident Montgomery: "Wichtiger Baustein"


📈 25.4 Punkte

📌 CVE-2016-7055 | OpenSSL 1.0.2/1.1.0/1.1.0a/1.1.0b Montgomery Multiplication key management (57c4b9f6a2 / Nessus ID 96985)


📈 25.4 Punkte

📌 Wer hat es gesagt: Elon Musk oder Montgomery Burns?


📈 25.4 Punkte

📌 CVE-2019-1551 | OpenSSL up to 1.0.2t/1.1.1d Montgomery Square information disclosure (USN-4376-1)


📈 25.4 Punkte

📌 OpenSSL bis 1.0.2m Montgomery Multiplication rsaz_1024_mul_avx2 Pufferüberlauf


📈 25.4 Punkte

📌 Smack bis 4.1.8 XMPP Library Race Condition schwache Verschlüsselung


📈 24.56 Punkte

📌 Smack bis 4.1.8 XMPP Library Race Condition schwache Verschlüsselung


📈 24.56 Punkte

📌 VCE Vision Intelligent Operations bis 2.6.4 System Library schwache Verschlüsselung


📈 24.56 Punkte

📌 OSCI Transport Library 1.6 OSCI-Transport Messages Padding schwache Verschlüsselung


📈 24.56 Punkte

📌 Infineon RSA Library bis 1.02.013 RSA Key Generation schwache Verschlüsselung


📈 24.56 Punkte

📌 ntp bis 4.2.8p2-RC1/4.3.11 auf Big Endian MD5 Key Generator ntp-keygen.c temp schwache Verschlüsselung


📈 23.09 Punkte

matomo