4
CVE-2013-7295
- EPSS 1.75%
- Veröffentlicht 17.01.2014 21:55:14
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
Tor before 0.2.4.20, when OpenSSL 1.x is used in conjunction with a certain HardwareAccel setting on Intel Sandy Bridge and Ivy Bridge platforms, does not properly generate random numbers for (1) relay identity keys and (2) hidden-service identity keys, which might make it easier for remote attackers to bypass cryptographic protection mechanisms via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Torproject ≫ Tor Version <= 0.2.4.19
Torproject ≫ Tor Version 0.2.4.1 Update alpha
Torproject ≫ Tor Version 0.2.4.2 Update alpha
Torproject ≫ Tor Version 0.2.4.3 Update alpha
Torproject ≫ Tor Version 0.2.4.4 Update alpha
Torproject ≫ Tor Version 0.2.4.5 Update alpha
Torproject ≫ Tor Version 0.2.4.6 Update alpha
Torproject ≫ Tor Version 0.2.4.7 Update alpha
Torproject ≫ Tor Version 0.2.4.8 Update alpha
Torproject ≫ Tor Version 0.2.4.9 Update alpha
Torproject ≫ Tor Version 0.2.4.10 Update alpha
Torproject ≫ Tor Version 0.2.4.11 Update alpha
Torproject ≫ Tor Version 0.2.4.12 Update alpha
Torproject ≫ Tor Version 0.2.4.13 Update alpha
Torproject ≫ Tor Version 0.2.4.14 Update alpha
Torproject ≫ Tor Version 0.2.4.15 Update rc
Torproject ≫ Tor Version 0.2.4.16 Update rc
Torproject ≫ Tor Version 0.2.4.17 Update rc
Torproject ≫ Tor Version 0.2.4.18 Update rc
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.75% | 0.749 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4 | 4.9 | 4.9 |
AV:N/AC:H/Au:N/C:P/I:P/A:N
|
http://lists.opensuse.org/opensuse-updates/2014-01/msg00095.html
https://lists.torproject.org/pipermail/tor-talk/2013-December/031483.html