CVE-2016-6298
jwcrypto lacks the Random Filling protection mechanism
5.3
MEDIUM
CVSS 3.1
EPSS 2.2%
描述
The _Rsa15 class in the RSA 1.5 algorithm implementation in jwa.py in jwcrypto before 0.3.2 lacks the Random Filling protection mechanism, which makes it easier for remote attackers to obtain cleartext data via a Million Message Attack (MMA).
如何修補 CVE-2016-6298
要修補 CVE-2016-6298,請將受影響套件升級到下列已修補版本。
- Debian/python-jwcrypto—升級至 0.3.2-1 或更新版本
- —升級至 0.3.2 或更新版本
- —升級至 eb5be5bd94c8cae1d7f3ba9801377084d8e5a7ba 或更新版本
CVE-2016-6298 正在被利用嗎?
低 — EPSS 為 2.2%,目前沒有觀察到大規模利用活動。
受影響套件(3)
- from 0, < 0.3.2-1
- from 0, < 0.3.2
- from 0, < eb5be5bd94c8cae1d7f3ba9801377084d8e5a7ba | from 0, < 0.4.0
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 4.0 | — | CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
| osv | CVSS 3.1 | MEDIUM5.3 | CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |