4

CVE-2013-7295

Tor before 0.2.4.20, when OpenSSL 1.x is used in conjunction with a certain HardwareAccel setting on Intel Sandy Bridge and Ivy Bridge platforms, does not properly generate random numbers for (1) relay identity keys and (2) hidden-service identity keys, which might make it easier for remote attackers to bypass cryptographic protection mechanisms via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Torproject ≫ Tor Version <= 0.2.4.19
Torproject ≫ Tor Version 0.2.4.1 Update alpha
Torproject ≫ Tor Version 0.2.4.2 Update alpha
Torproject ≫ Tor Version 0.2.4.3 Update alpha
Torproject ≫ Tor Version 0.2.4.4 Update alpha
Torproject ≫ Tor Version 0.2.4.5 Update alpha
Torproject ≫ Tor Version 0.2.4.6 Update alpha
Torproject ≫ Tor Version 0.2.4.7 Update alpha
Torproject ≫ Tor Version 0.2.4.8 Update alpha
Torproject ≫ Tor Version 0.2.4.9 Update alpha
Torproject ≫ Tor Version 0.2.4.10 Update alpha
Torproject ≫ Tor Version 0.2.4.11 Update alpha
Torproject ≫ Tor Version 0.2.4.12 Update alpha
Torproject ≫ Tor Version 0.2.4.13 Update alpha
Torproject ≫ Tor Version 0.2.4.14 Update alpha
Torproject ≫ Tor Version 0.2.4.15 Update rc
Torproject ≫ Tor Version 0.2.4.16 Update rc
Torproject ≫ Tor Version 0.2.4.17 Update rc
Torproject ≫ Tor Version 0.2.4.18 Update rc
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.75% 0.749
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4 4.9 4.9
AV:N/AC:H/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2014-01/msg00095.html
https://lists.torproject.org/pipermail/tor-talk/2013-December/031483.html
Vendor Advisory