Уязвимость CVE-2016-0701: Информация

Описание

The DH_check_pub_key function in crypto/dh/dh_check.c in OpenSSL 1.0.2 before 1.0.2f does not ensure that prime numbers are appropriate for Diffie-Hellman (DH) key exchange, which makes it easier for remote attackers to discover a private DH exponent by making multiple handshakes with a peer that chose an inappropriate number, as demonstrated by a number in an X9.42 file.

Важность: LOW (3,7) Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Опубликовано: 15 февраля 2016 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
openssl10p91.0.2f-alt11.0.2u-alt1.p9.2ALT-PU-2016-1058-1156754Исправлено
openssl10c9f21.0.2f-alt11.0.2u-alt1.p9.1ALT-PU-2016-1058-1156754Исправлено
openssl10c71.0.1r-alt0.M70C.11.0.1u-alt0.M70C.1ALT-PU-2016-1072-1156803Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openssl:openssl:1.0.2a:*:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2e:*:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2b:*:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2c:*:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2:beta3:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2:beta1:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2:beta2:*:*:*:*:*:*

      cpe:2.3:a:openssl:openssl:1.0.2d:*:*:*:*:*:*:*