Return Of Bleichenbacher's Oracle Threat (ROBOT) Information Disclosure

high Nessus Plugin ID 105415

Synopsis

以 RSA 加密的加密文字不論是否格式正確,伺服器都會洩漏。

描述

遠端主機受到資訊洩漏弱點的影響。SSL/TLS 服務支援 RSA 金鑰交換,且不論由用戶端傳送的 RSA 金鑰交換是否格式正確,皆可不當洩漏。攻擊者可藉此資訊將先前的 SSL/TLS 工作階段解密,或模擬伺服器。請注意,此外掛程式不會嘗試取得 RSA 加密文字,不過會在進行 SSL 交握時,傳送一些正確且格式錯誤的 RSA 加密文字,並觀察伺服器的回應方式。此外掛程式會嘗試用多種方式探查弱點:不完成交握、不正確完成交握及使用各種加密套件。系統只會報告第一種發現服務有弱點的方法。此外掛程式需要報告偏差,因為即使問題不可惡意利用,某些服務還是會提出受影響報告。

解決方案

請升級至軟體的修補版本;或是停用 RSA 金鑰交換。

另請參閱

https://robotattack.org/

https://support.f5.com/csp/article/K21905460

https://support.citrix.com/article/CTX230238

http://www.nessus.org/u?953be8c5

http://erlang.org/pipermail/erlang-questions/2017-November/094257.html

Plugin 詳細資訊

嚴重性: High

ID: 105415

檔案名稱: ssl_robot_bleichenbacher.nasl

版本: 1.18

類型: remote

系列: General

已發布: 2019/11/8

已更新: 2022/5/18

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: AV:N/AC:M/Au:N/C:C/I:N/A:N

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2017-17428

CVSS v3

風險因素: High

基本分數: 7.4

時間分數: 6.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2017-6168

弱點資訊

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

弱點發布日期: 2017/12/12

參考資訊

CVE: CVE-2012-5081, CVE-2016-6883, CVE-2017-6168, CVE-2017-12373, CVE-2017-13098, CVE-2017-13099, CVE-2017-17382, CVE-2017-17427, CVE-2017-17428, CVE-2017-1000385