GnuTLS TLS实现加密问题漏洞 CVE-2013-1619 CNNVD-201302-152

4.0 AV AC AU C I A
发布: 2013-02-08
修订: 2014-03-26

GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS 2.12.23之前版本,3.0.28之前的3.0.x版本,以及3.1.7之前的3.1.x版本中的TLS实现中存在漏洞,该漏洞源于程序在处理畸形的CBC填充期间没有正确地研究针对固执的MAC地址检查操作所进行的计时边信道攻击。通过对特制报文的计时数据的统计分析,远程攻击者可利用该漏洞实施区分攻击以及明文恢复攻击。

0%
暂无可用Exp或PoC
当前有118条受影响产品信息