ARM mbed TLS 安全漏洞 CVE-2018-0497 CNNVD-201807-1916

4.3 AV AC AU C I A
发布: 2018-07-28
修订: 2020-02-10

ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。 ARM mbed TLS 2.12.0之前版本、2.7.5之前版本和2.1.14之前版本中存在安全漏洞,该漏洞源于CVE-2013-0169漏洞的不正确修复。远程攻击者可通过实施基于时间的边信道攻击利用该漏洞恢复部分明文的信息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息