CVE-ID

cve - 2017 - 3736

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
有一个携带传播错误的x86_64蒙哥马利平方过程在OpenSSL 1.0.2m 1.1.0g之前和1.1.0。不影响EC算法。分析表明,攻击RSA和DSA结果的缺陷很难执行,不认为有可能。对DH的攻击被认为是可行的(尽管非常困难)因为大部分工作需要演绎一个私钥可能离线执行信息。这样的攻击所需的资源是非常重要的,可能只有有限数量的攻击者访问。攻击者还需要在线访问发动系统使用一个场景中的目标私钥与持续的DH参数和多个客户端之间共享的私有密钥。这只会影响处理器支持BMI1 BMI2和ADX扩展像英特尔Broadwell(第五代),后来或AMD Ryzen。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
OpenSSL软件基金会
创建日期记录
20161216 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20161216)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。