BouncyCastle JCE TLS Bleichenbacher/ROBOT
BouncyCastle TLS versões anteriores à 1.0.3 têm uma falha em como lidam com criptografia RSA durante conexões TLS, permitindo que atacantes potencialmente recuperem a chave privada de criptografia através de múltiplas tentativas de conexão. Esta é uma vulnerabilidade grave que afeta a segurança das comunicações criptografadas.
BouncyCastle JCE TLS anterior à 1.0.3 contém uma vulnerabilidade de oráculo Bleichenbacher (ataque ROBOT) quando suites de cifra com troca de chave RSA são negociadas. A vulnerabilidade decorre de diferenças de tempo ou mensagens de erro no tratamento de descriptografia RSA, permitindo que um atacante distinga criptogramas válidos de inválidos e recupere gradualmente a chave privada do servidor.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →