PT-2022-25497 · Linux Mint+2 · Linuxmint+2
Publicado
2022-11-14
·
Atualizado
2024-06-27
·
CVE-2022-40735
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica, portanto, as informações não podem ser resumidas de forma concisa.
O software afetado é (versões afetadas não especificadas).
Descrição
A vulnerabilidade permite que invasores remotos desencadeiem cálculos dispendiosos no lado do servidor utilizando expoentes longos no Protocolo de Acordo de Chave Diffie-Hellman. Isso pode levar a um consumo assimétrico de recursos. O ataque pode ser mais prejudicial quando um cliente envia números arbitrários que não são chaves públicas DH, ou quando um servidor é forçado a selecionar o maior tamanho de chave suportado. Esta vulnerabilidade pode afetar protocolos como TLS, SSH e IKE.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Suse
Ubuntu