Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NSS (CVE-2018-12404)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2019
Última modificación:
12/02/2021

Descripción

Un ataque de canal lateral en caché durante transacciones usando RSA podría permitir el descifrado de contenido encriptado. Esta es una variante del ataque Adaptive Chosen Ciphertext (conocido como ataque Bleichenbacher) y afecta a todas las versiones de NSS anteriores a NSS 3.41.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* 3.41 (excluyendo)