Podatność CVE-2013-7252


Publikacja: 2015-01-18

Opis:
kwalletd in KWallet before KDE Applications 14.12.0 uses Blowfish with ECB mode instead of CBC mode when encrypting the password store, which makes it easier for attackers to guess passwords via a codebook attack.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
kwallet crypto misuse
Florian Weimer
02.01.2014

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
KDE -> Kde applications 

 Referencje:
http://gaganpreet.in/blog/2013/07/24/kwallet-security-analysis/
http://www.openwall.com/lists/oss-security/2014/01/02/3
http://www.openwall.com/lists/oss-security/2015/01/09/7
http://www.securityfocus.com/bid/67716
https://bugzilla.redhat.com/show_bug.cgi?id=1048168
https://security.gentoo.org/glsa/201606-19
https://www.kde.org/info/security/advisory-20150109-1.txt

Copyright 2024, cxsecurity.com

 

Back to Top