Mozilla Network Security Services TLS实现加密问题漏洞 CVE-2013-1620 CNNVD-201302-153

4.3 AV AC AU C I A
发布: 2013-02-08
修订: 2022-12-21

Mozilla Network Security Services(NSS)是美国Mozilla基金会开发的一个函数库(网络安全服务库),它可跨平台提供SSL、S/MIME和其他Internet安全标准支持。 Mozilla Network Security Services (NSS)中的TLS实现中存在漏洞,该漏洞源于程序在处理畸形的CBC填充期间没有正确地研究针对固执的MAC地址检查操作所进行的计时边信道攻击。通过对特制报文的计时数据的统计分析,远程攻击者可利用该漏洞实施区分攻击以及明文恢复攻击。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息