← volver
CVE-2017-13098highCWE-203

BouncyCastle JCE TLS Bleichenbacher/ROBOT

41Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 7.5epss 24%
de la publicación al arma0 días
Publicada en NVD13 dic
metasploit17 jun
probabilidad de explotación
24%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

BouncyCastle TLS versiones anteriores a 1.0.3 tienen un defecto en cómo manejan la criptografía RSA durante conexiones TLS, permitiendo que los atacantes potencialmente recuperen la clave privada de cifrado mediante múltiples intentos de conexión. Esta es una vulnerabilidad grave que afecta la seguridad de las comunicaciones cifradas.

Detalle técnico

BouncyCastle JCE TLS anterior a 1.0.3 contiene una vulnerabilidad de oráculo Bleichenbacher (ataque ROBOT) cuando se negocian suites de cifra con intercambio de clave RSA. La vulnerabilidad surge de diferencias de tiempo o mensajes de error en el manejo de descifrado RSA, permitiendo que un atacante distinga criptogramas válidos de inválidos y recupere gradualmente la clave privada del servidor.

Resumen generado y traducido por IA a partir de la descripción oficial.
BouncyCastle TLS prior to version 1.0.3, when configured to use the JCE (Java Cryptography Extension) for cryptographic functions, provides a weak Bleichenbacher oracle when any TLS cipher suite using RSA key exchange is negotiated. An attacker can recover the private key from a vulnerable application. This vulnerability is referred to as "ROBOT."
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N