Ribose

Rnp

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 21.11.2025 17:15:50
  • Zuletzt bearbeitet 25.11.2025 22:16:42

In RNP version 0.18.0 a refactoring regression causes the symmetric session key used for Public-Key Encrypted Session Key (PKESK) packets to be left uninitialized except for zeroing, resulting in it always being an all-zero byte array. Any data e...

  • EPSS 0.1%
  • Veröffentlicht 24.04.2023 15:15:08
  • Zuletzt bearbeitet 21.11.2025 20:15:46

Ribose RNP before 0.16.3 may hang when the input is malformed.

  • EPSS 0.05%
  • Veröffentlicht 24.04.2023 15:15:08
  • Zuletzt bearbeitet 04.02.2025 21:15:23

Ribose RNP before 0.16.3 sometimes lets secret keys remain unlocked after use.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 21.04.2023 12:15:07
  • Zuletzt bearbeitet 04.02.2025 22:15:38

Ribose RNP before 0.15.1 does not implement a required step in a cryptographic algorithm, resulting in weaker encryption than on the tin of the algorithm.