PT-2022-25497 · Linux Mint+2 · Linuxmint+2

Publicado

2022-11-14

·

Atualizado

2024-06-27

·

CVE-2022-40735

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica, portanto, as informações não podem ser resumidas de forma concisa.
O software afetado é (versões afetadas não especificadas).
Descrição
A vulnerabilidade permite que invasores remotos desencadeiem cálculos dispendiosos no lado do servidor utilizando expoentes longos no Protocolo de Acordo de Chave Diffie-Hellman. Isso pode levar a um consumo assimétrico de recursos. O ataque pode ser mais prejudicial quando um cliente envia números arbitrários que não são chaves públicas DH, ou quando um servidor é forçado a selecionar o maior tamanho de chave suportado. Esta vulnerabilidade pode afetar protocolos como TLS, SSH e IKE.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40735
SUSE-SU-2023:2470-1
SUSE-SU-2023_2470-1
USN-6854-1

Produtos afetados

Linuxmint
Suse
Ubuntu