Eine Schwachstelle wurde in ARM mbed TLS bis 2.1.13/2.7.4/2.11.x entdeckt. Sie wurde als kritisch eingestuft. Betroffen davon ist eine unbekannte Funktion der Komponente CBC. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle (Side-Channel) ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als . Die Verwundbarkeit wird seit dem 26.11.2017 mit der eindeutigen Identifikation sind ähnlich.
CPE
VulDB Temp Score:
VulDB Zuverlässigkeit:
VulDB Temp Score:Exploiting
Klasse: Schwache Verschlüsselung / Side-Channel (
Aktuelle Preisschätzung:
Gegner:
Ökonomie:
Massnahmen:
Upgrade: ARM mbed TLS 2.1.14/2.7.5/2.12.0Timeline
26.11.2017
29.07.2018Quellen
Advisory: (Eintrag
Erstellt: 29.07.2018
Eintrag: ?
↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR