Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite Lenstra Side-Channel Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š EMC RSA BSAFE Micro Edition Suite Lenstra Side-Channel Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82251
Betroffen: EMC RSA BSAFE Micro Edition Suite
Veröffentlicht: 12.04.2016
Risiko: problematisch

Erstellt: 13.04.2016
Eintrag: 66.2% komplett

Beschreibung

Es wurde eine Schwachstelle in EMC RSA BSAFE Micro Edition Suite – die betroffene Version ist nicht klar definiert – entdeckt. Sie wurde als problematisch eingestuft. Hiervon betroffen ist eine unbekannte Funktion der Komponente Lenstra Side-Channel. Durch Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x and 4.1.x before 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x and 4.1.x before 4.1.3, RSA BSAFE Crypto-J before 6.2.1, RSA BSAFE SSL-J before 6.2.1, and RSA BSAFE SSL-C before 2.8.9 allow remote attackers to discover a private-key prime by conducting a Lenstra side-channel attack that leverages an application’s failure to detect an RSA signature failure during a TLS session.

Die Schwachstelle wurde am 12.04.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-0887 vorgenommen. Sie ist schwierig auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren vermag dieses Problem zu lösen.

CVSS

Base Score: 2.6 (CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N) [?]
Temp Score: 2.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

12.04.2016 | Advisory veröffentlicht
13.04.2016 | VulDB Eintrag erstellt
13.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-0887 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Dell EMC RSA BSAFE Micro Edition Suite up to 4.0.10/4.1.6.0 RSA Decryption Bleichenbacher weak encryption


๐Ÿ“ˆ 73.03 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE Crypto-J/RSA BSAFE SSL-J up to 6.2.3 PKCS #1 Bleichenbacher weak encryption


๐Ÿ“ˆ 70.07 Punkte

๐Ÿ“Œ RSA BSAFE Micro Edition Suite / Crypto-C Micro Edition Overflow / DoS


๐Ÿ“ˆ 66.17 Punkte

๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite bis 4.0.8/4.1.4 TLS 1.2 Collision schwache Authentisierung


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite up to 4.0.8/4.1.4 TLS 1.2 Collision weak authentication


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite up to 4.0.8/4.1.4 Algorithm Order weak authentication


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite bis 4.0.8/4.1.4 Algorithm Order schwache Authentisierung


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE Micro Edition Suite ASN.1 Data Resource Exhaustion denial of service


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE Micro Edition Suite up to 4.0.10/4.1.6.0 PKCS #12 Data Heap-based memory corruption


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE Micro Edition Suite 4.1.6 ASN.1 Data Integer Overflow memory corruption


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE Micro Edition Suite ASN.1 Data memory corruption


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE Micro Edition Suite up to 4.0.10/4.1.6.1 Key Management denial of service


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ CVE-2015-0536 | EMC RSA BSAFE Micro Edition Suite up to 4.0.7/4.1.2 Client Authentication numeric error (BID-76377 / SBV-53511)


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite bis 4.0.8/4.1.4 TLS 1.2 Collision schwache Authentisierung


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ CVE-2015-0535 | EMC RSA BSAFE Micro Edition Suite up to 4.0.7/4.1.2 TLS State Machine access control (BID-76377 / SBV-53510)


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ CVE-2015-0533 | EMC RSA BSAFE Micro Edition Suite up to 4.0.7/4.1.2 ECDHE cryptographic issues (BID-76377 / SBV-53508)


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ EMC RSA BSAFE Micro Edition Suite bis 4.0.8/4.1.4 Algorithm Order schwache Authentisierung


๐Ÿ“ˆ 62.43 Punkte

๐Ÿ“Œ RSA BSAFE Micro Edition Suite up to 4.1.6.2/4.2.x/4.3.x Error Message information disclosure


๐Ÿ“ˆ 59.62 Punkte

๐Ÿ“Œ Bugtraq: ESA-2016-094: RSA BSAFEยฎ Micro Edition Suite Multiple Vulnerabilities


๐Ÿ“ˆ 52.03 Punkte

๐Ÿ“Œ Bugtraq: ESA-2016-094: RSA BSAFEยฎ Micro Edition Suite Multiple Vulnerabilities


๐Ÿ“ˆ 52.03 Punkte

๐Ÿ“Œ Bugtraq: ESA-2016-094: RSA BSAFE Micro Edition Suite Multiple Vulnerabilities


๐Ÿ“ˆ 52.03 Punkte

๐Ÿ“Œ RSA BSAFE Micro Edition Suite Key Management Error


๐Ÿ“ˆ 52.03 Punkte

๐Ÿ“Œ RSA BSAFE Micro Edition Suite ECDSA Signature Heap-based memory corruption


๐Ÿ“ˆ 52.03 Punkte

๐Ÿ“Œ RSA BSAFE Micro Edition Suite DSA Signature memory corruption


๐Ÿ“ˆ 52.03 Punkte

๐Ÿ“Œ RSA BSAFE Crypto-C Micro Edition up to 4.1.3 Heap-based information disclosure


๐Ÿ“ˆ 51.56 Punkte

๐Ÿ“Œ RSA BSAFE Crypto-C Micro Edition Timing information disclosure


๐Ÿ“ˆ 51.56 Punkte

๐Ÿ“Œ RSA BSAFE Crypto-C Micro Edition Timing information disclosure


๐Ÿ“ˆ 51.56 Punkte

๐Ÿ“Œ Dell EMC RSA BSAFE SSL-J up to 6.2.3 RSA Decryption Timing weak encryption


๐Ÿ“ˆ 50.84 Punkte

๐Ÿ“Œ Vuln: EMC RSA BSAFE Crypto-J Security Bypass and Information Disclosure Vulnerabilities


๐Ÿ“ˆ 47.83 Punkte

๐Ÿ“Œ Oracle Database 12.1.0.2/12.2.0.1/18c/19c Dell BSAFE Micro Edition Suite denial of service


๐Ÿ“ˆ 41.43 Punkte

๐Ÿ“Œ CVE-2021-21575 | Dell BSAFE Micro Edition Suite prior 4.5.2 timing discrepancy (dsa-2021-131)


๐Ÿ“ˆ 41.43 Punkte

๐Ÿ“Œ CVE-2020-35167 | Dell BSAFE Crypto-C Micro Edition information disclosure (dsa-2020-286)


๐Ÿ“ˆ 40.96 Punkte

๐Ÿ“Œ CVE-2020-29507 | Dell BSAFE Crypto-C Micro Edition information disclosure (dsa-2020-286)


๐Ÿ“ˆ 40.96 Punkte

matomo