5.9

CVE-2013-2566

The RC4 algorithm, as used in the TLS protocol and SSL protocol, has many single-byte biases, which makes it easier for remote attackers to conduct plaintext-recovery attacks via statistical analysis of ciphertext in a large number of sessions that use the same plaintext.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Oracle ≫ HTTP Server Version 11.1.1.7.0
Oracle ≫ HTTP Server Version 11.1.1.9.0
Oracle ≫ HTTP Server Version 12.1.3.0.0
Oracle ≫ HTTP Server Version 12.2.1.1.0
Oracle ≫ HTTP Server Version 12.2.1.2.0
Oracle ≫ Integrated Lights Out Manager Firmware Version >= 3.0.0 <= 3.2.11
Oracle ≫ Integrated Lights Out Manager Firmware Version >= 4.0.0 <= 4.0.4
Fujitsu ≫ Sparc Enterprise M3000 Firmware Version >= xcp < xcp_1121
   Fujitsu ≫ Sparc Enterprise M3000 Version -
Fujitsu ≫ Sparc Enterprise M4000 Firmware Version >= xcp < xcp_1121
   Fujitsu ≫ Sparc Enterprise M4000 Version -
Fujitsu ≫ Sparc Enterprise M5000 Firmware Version >= xcp < xcp_1121
   Fujitsu ≫ Sparc Enterprise M5000 Version -
Fujitsu ≫ Sparc Enterprise M8000 Firmware Version >= xcp < xcp_1121
   Fujitsu ≫ Sparc Enterprise M8000 Version -
Fujitsu ≫ Sparc Enterprise M9000 Firmware Version >= xcp < xcp_1121
   Fujitsu ≫ Sparc Enterprise M9000 Version -
Fujitsu ≫ M10-1 Firmware Version >= xcp < xcp2280
   Fujitsu ≫ M10-1 Version -
Fujitsu ≫ M10-4 Firmware Version >= xcp < xcp2280
   Fujitsu ≫ M10-4 Version -
Fujitsu ≫ M10-4s Firmware Version >= xcp < xcp2280
   Fujitsu ≫ M10-4s Version -
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 12.10
Canonical ≫ Ubuntu Linux Version 13.04
Canonical ≫ Ubuntu Linux Version 13.10
Mozilla ≫ Firefox Version < 17.0.11
Mozilla ≫ Firefox Version < 25.0.1
Mozilla ≫ Firefox Version >= 24.1.0 < 24.1.1
Mozilla ≫ Seamonkey Version < 2.22.1
Mozilla ≫ Thunderbird Version < 24.1.1
Mozilla ≫ Thunderbird Esr Version < 17.0.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 84.42% 0.997
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.9 2.2 3.6
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
CWE-326 Inadequate Encryption Strength

The product stores or transmits sensitive data using an encryption scheme that is theoretically sound, but is not strong enough for the level of protection required.

http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
Third Party Advisory
http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
Third Party Advisory
https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05289935
Third Party Advisory
https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05336888
Third Party Advisory
http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html
Third Party Advisory
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
Third Party Advisory
http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html
Third Party Advisory
http://security.gentoo.org/glsa/glsa-201406-19.xml
Third Party Advisory
http://blog.cryptographyengineering.com/2013/03/attack-of-week-rc4-is-kind-of-broken-in.html
Third Party Advisory
http://cr.yp.to/talks/2013.03.12/slides.pdf
Third Party Advisory
http://marc.info/?l=bugtraq&m=143039468003789&w=2
Third Party Advisory
Issue Tracking
http://my.opera.com/securitygroup/blog/2013/03/20/on-the-precariousness-of-rc4
Third Party Advisory
http://www.isg.rhul.ac.uk/tls/
Third Party Advisory
http://www.mozilla.org/security/announce/2013/mfsa2013-103.html
Third Party Advisory
http://www.opera.com/docs/changelogs/unified/1215/
Third Party Advisory
http://www.opera.com/security/advisory/1046
Third Party Advisory
http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html
Third Party Advisory
http://www.securityfocus.com/bid/58796
Third Party Advisory
VDB Entry
http://www.ubuntu.com/usn/USN-2031-1
Third Party Advisory
http://www.ubuntu.com/usn/USN-2032-1
Third Party Advisory
https://security.gentoo.org/glsa/201504-01
Third Party Advisory