CVE-2000-1254
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
05/05/2016
Última modificación:
12/04/2025
Descripción
crypto/rsa/rsa_gen.c en OpenSSL en versiones anteriores a 0.9.6 maneja incorrectamente operaciones de desplazamiento a nivel de bit en C que exceden el tamaño de una expresión, lo que facilita a atacantes remotos vencer mecanismos de protección criptográfica aprovechando la generación incorrecta de claves RSA sobre plataformas HP-UX de 64-bit.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 0.9.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=openssl-users&m=95961024500509
- http://www-01.ibm.com/support/docview.wss?uid=swg21995039
- http://www.openwall.com/lists/oss-security/2016/05/04/17
- http://www.securityfocus.com/bid/90109
- http://www.securitytracker.com/id/1035750
- https://git.openssl.org/?p=openssl.git%3Ba%3Dcommit%3Bh%3Ddb82b8f9bd432a59aea8e1014694e15fc457c2bb
- http://marc.info/?l=openssl-users&m=95961024500509
- http://www-01.ibm.com/support/docview.wss?uid=swg21995039
- http://www.openwall.com/lists/oss-security/2016/05/04/17
- http://www.securityfocus.com/bid/90109
- http://www.securitytracker.com/id/1035750
- https://git.openssl.org/?p=openssl.git%3Ba%3Dcommit%3Bh%3Ddb82b8f9bd432a59aea8e1014694e15fc457c2bb



