PT-2009-2597 · Xyssl · Xyssl

Publicado

2009-08-31

·

Atualizado

2017-08-17

·

CVE-2008-7128

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions XySSL versions prior to 0.9
Description The issue concerns the ssl parse client key exchange function, which does not protect against certain Bleichenbacher attacks using chosen ciphertext. This allows remote attackers to recover keys via unspecified vectors.
Recommendations For versions prior to 0.9, update to version 0.9 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-7128

Produtos afetados

Xyssl