4

CVE-2013-1624

The TLS implementation in the Bouncy Castle Java library before 1.48 and C# library before 1.8 does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bouncycastle ≫ Bc-java Version 1.01
Bouncycastle ≫ Bc-java Version 1.02
Bouncycastle ≫ Bc-java Version 1.03
Bouncycastle ≫ Bc-java Version 1.04
Bouncycastle ≫ Bc-java Version 1.05
Bouncycastle ≫ Bc-java Version 1.06
Bouncycastle ≫ Bc-java Version 1.07
Bouncycastle ≫ Bc-java Version 1.08
Bouncycastle ≫ Bc-java Version 1.09
Bouncycastle ≫ Bc-java Version 1.10
Bouncycastle ≫ Bc-java Version 1.11
Bouncycastle ≫ Bc-java Version 1.12
Bouncycastle ≫ Bc-java Version 1.13
Bouncycastle ≫ Bc-java Version 1.14
Bouncycastle ≫ Bc-java Version 1.15
Bouncycastle ≫ Bc-java Version 1.16
Bouncycastle ≫ Bc-java Version 1.17
Bouncycastle ≫ Bc-java Version 1.18
Bouncycastle ≫ Bc-java Version 1.19
Bouncycastle ≫ Bc-java Version 1.20
Bouncycastle ≫ Bc-java Version 1.21
Bouncycastle ≫ Bc-java Version 1.22
Bouncycastle ≫ Bc-java Version 1.23
Bouncycastle ≫ Bc-java Version 1.24
Bouncycastle ≫ Bc-java Version 1.25
Bouncycastle ≫ Bc-java Version 1.26
Bouncycastle ≫ Bc-java Version 1.27
Bouncycastle ≫ Bc-java Version 1.28
Bouncycastle ≫ Bc-java Version 1.29
Bouncycastle ≫ Bc-java Version 1.30
Bouncycastle ≫ Bc-java Version 1.31
Bouncycastle ≫ Bc-java Version 1.32
Bouncycastle ≫ Bc-java Version 1.33
Bouncycastle ≫ Bc-java Version 1.34
Bouncycastle ≫ Bc-java Version 1.35
Bouncycastle ≫ Bc-java Version 1.36
Bouncycastle ≫ Bc-java Version 1.37
Bouncycastle ≫ Bc-java Version 1.38
Bouncycastle ≫ Bc-java Version 1.39
Bouncycastle ≫ Bc-java Version 1.40
Bouncycastle ≫ Bc-java Version 1.41
Bouncycastle ≫ Bc-java Version 1.42
Bouncycastle ≫ Bc-java Version 1.43
Bouncycastle ≫ Bc-java Version 1.44
Bouncycastle ≫ Bc-java Version 1.45
Bouncycastle ≫ Bc-java Version 1.46
Bouncycastle ≫ Bc-java Version 1.47
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.97% 0.855
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4 4.9 4.9
AV:N/AC:H/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://rhn.redhat.com/errata/RHSA-2014-0371.html
http://rhn.redhat.com/errata/RHSA-2014-0372.html
http://secunia.com/advisories/57716
http://secunia.com/advisories/57719
http://openwall.com/lists/oss-security/2013/02/05/24
http://www.isg.rhul.ac.uk/tls/TLStiming.pdf