Vulnerabilidad en EMC RSA BSAFE Micro Edition Suite (MES), RSA BSAFE Crypto-C Micro Edition (CCME) , RSA BSAFE Crypto-J, RSA BSAFE SSL-J y RSA BSAFE SSL-C (CVE-2016-0887)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/04/2016
Última modificación:
12/04/2025
Descripción
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x y 4.1.x en versiones anteriores a 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2.1, RSA BSAFE SSL-J en versiones anteriores a 6.2.1 y RSA BSAFE SSL-C en versiones anteriores a 2.8.9 permiten a atacantes remotos descubrir un factor primo de clave privada llevando a cabo un ataque Lenstra de canal lateral que aprovecha el fallo de una aplicación para detectar un fallo de firma RSA durante una sesión TLS.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:bsafe_crypto-c-micro-edition:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 4.0.5.3 (incluyendo) |
| cpe:2.3:a:dell:bsafe_crypto-c-micro-edition:*:*:*:*:*:*:*:* | 4.1 (incluyendo) | 4.1.2 (incluyendo) |
| cpe:2.3:a:dell:bsafe_crypto-j:*:*:*:*:*:*:*:* | 6.2.1 (excluyendo) | |
| cpe:2.3:a:dell:bsafe_micro-edition-suite:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.11 (incluyendo) |
| cpe:2.3:a:dell:bsafe_micro-edition-suite:*:*:*:*:*:*:*:* | 4.1.0 (incluyendo) | 4.1.5 (excluyendo) |
| cpe:2.3:a:dell:bsafe_ssl-c:*:*:*:*:*:*:*:* | 2.8.9 (excluyendo) | |
| cpe:2.3:a:dell:bsafe_ssl-j:*:*:*:*:*:*:*:* | 6.2.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/136656/RSA-BSAFE-Lenstras-Attack.html
- http://seclists.org/bugtraq/2016/Apr/66
- http://www.securityfocus.com/archive/1/538055/100/0/threaded
- http://www.securitytracker.com/id/1035515
- http://www.securitytracker.com/id/1035516
- http://www.securitytracker.com/id/1035517
- http://packetstormsecurity.com/files/136656/RSA-BSAFE-Lenstras-Attack.html
- http://seclists.org/bugtraq/2016/Apr/66
- http://www.securityfocus.com/archive/1/538055/100/0/threaded
- http://www.securitytracker.com/id/1035515
- http://www.securitytracker.com/id/1035516
- http://www.securitytracker.com/id/1035517



