EMC RSA BSAFE-C Toolkits 安全漏洞 CVE-2014-4192 CNNVD-201406-360

5.0 AV AC AU C I A
发布: 2014-06-17
修订: 2014-06-19

EMC RSA BSAFE-C Toolkits(也称Share for C and C++)是美国易安信(EMC)公司的一套支持C和C++语言的加密工具包,它能够帮助开发人员实现安全的应用程序设计,并支持对漏洞进行定期修复。 EMC RSA BSAFE-C Toolkits的Dual_EC_DRBG实现过程存在安全漏洞,该漏洞源于程序处理某些输出字节请求,只考虑请求的字节数,没有使用缓存的字节。远程攻击者可利用该漏洞从TLS会话中获取明文。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息