4.3

CVE-2020-1968

Raccoon attack

The Raccoon attack exploits a flaw in the TLS specification which can lead to an attacker being able to compute the pre-master secret in connections which have used a Diffie-Hellman (DH) based ciphersuite. In such a case this would result in the attacker being able to eavesdrop on all encrypted communications sent over that TLS connection. The attack can only be exploited if an implementation re-uses a DH secret across multiple TLS connections. Note that this issue only impacts DH ciphersuites and not ECDH ciphersuites. This issue affects OpenSSL 1.0.2 which is out of support and no longer receiving public updates. OpenSSL 1.1.1 is not vulnerable to this issue. Fixed in OpenSSL 1.0.2w (Affected 1.0.2-1.0.2v).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OpenSSL ≫ OpenSSL Version >= 1.0.2 <= 1.0.2v
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Debian ≫ Debian Linux Version 9.0
Oracle ≫ Ethernet Switch Es2-64 Firmware Version 2.0.0.14
   Oracle ≫ Ethernet Switch Es2-64 Version -
Oracle ≫ Ethernet Switch Es2-72 Firmware Version 2.0.0.14
   Oracle ≫ Ethernet Switch Es2-72 Version -
Fujitsu ≫ M10-1 Firmware Version < xcp2400
   Fujitsu ≫ M10-1 Version -
Fujitsu ≫ M10-4 Firmware Version < xcp2400
   Fujitsu ≫ M10-4 Version -
Fujitsu ≫ M10-4s Firmware Version < xcp2400
   Fujitsu ≫ M10-4s Version -
Fujitsu ≫ M12-1 Firmware Version < xcp2400
   Fujitsu ≫ M12-1 Version -
Fujitsu ≫ M12-2 Firmware Version < xcp2400
   Fujitsu ≫ M12-2 Version -
Fujitsu ≫ M12-2s Firmware Version < xcp2400
   Fujitsu ≫ M12-2s Version -
Fujitsu ≫ M10-1 Firmware Version < xcp3100
   Fujitsu ≫ M10-1 Version -
Fujitsu ≫ M10-4 Firmware Version < xcp3100
   Fujitsu ≫ M10-4 Version -
Fujitsu ≫ M10-4s Firmware Version < xcp3100
   Fujitsu ≫ M10-4s Version -
Fujitsu ≫ M12-1 Firmware Version < xcp3100
   Fujitsu ≫ M12-1 Version -
Fujitsu ≫ M12-2 Firmware Version < xcp3100
   Fujitsu ≫ M12-2 Version -
Fujitsu ≫ M12-2s Firmware Version < xcp3100
   Fujitsu ≫ M12-2s Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.76% 0.91
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.7 2.2 1.4
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
CISA-ADP 3.7 2.2 1.4
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
CWE-203 Observable Discrepancy

The product behaves differently or sends different responses under different circumstances in a way that is observable to an unauthorized actor.

https://www.oracle.com/security-alerts/cpujan2021.html
Third Party Advisory
https://www.oracle.com/security-alerts/cpuapr2022.html
Patch
Third Party Advisory
https://www.oracle.com//security-alerts/cpujul2021.html
Patch
Third Party Advisory
https://www.oracle.com/security-alerts/cpuoct2021.html
Patch
Third Party Advisory
https://www.oracle.com/security-alerts/cpuApr2021.html
Patch
Third Party Advisory
https://usn.ubuntu.com/4504-1/
Third Party Advisory
https://lists.debian.org/debian-lts-announce/2020/09/msg00016.html
Third Party Advisory
Mailing List
https://security.gentoo.org/glsa/202210-02
Third Party Advisory
https://security.netapp.com/advisory/ntap-20200911-0004/
Third Party Advisory
https://www.openssl.org/news/secadv/20200909.txt
Vendor Advisory