Vulnerability Name: | CVE-2013-2566 (CCN-82884) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-03-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-03-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-11-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The RC4 algorithm, as used in the TLS protocol and SSL protocol, has many single-byte biases, which makes it easier for remote attackers to conduct plaintext-recovery attacks via statistical analysis of ciphertext in a large number of sessions that use the same plaintext. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.9 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
1.9 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-326 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: Cryptographic Engineering blog,Tuesday, March 12, 2013 Attack of the week: RC4 is kind of broken in TLS Source: MISC Type: Third Party Advisory http://blog.cryptographyengineering.com/2013/03/attack-of-week-rc4-is-kind-of-broken-in.html Source: MISC Type: Third Party Advisory http://cr.yp.to/talks/2013.03.12/slides.pdf Source: MITRE Type: CNA CVE-2013-2566 Source: CONFIRM Type: Third Party Advisory http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705 Source: HP Type: Issue Tracking, Third Party Advisory SSRT102035 Source: CONFIRM Type: Third Party Advisory http://my.opera.com/securitygroup/blog/2013/03/20/on-the-precariousness-of-rc4 Source: CCN Type: EMC Security Advisory ESA-2015-043 RSA Validation Manager Security Update for Multiple Vulnerabilities Source: CCN Type: SA55732 Mozilla Firefox / SeaMonkey / Thunderbird NSS Multiple Vulnerabilities Source: CCN Type: SA55766 Cyberfox NSS Multiple Vulnerabilities Source: GENTOO Type: Third Party Advisory GLSA-201406-19 Source: CCN Type: Cyberfox Web site Cyberfox Source: CCN Type: RSA Web site Validation Manager Source: CCN Type: IBM Security Bulletin 1693035 Multiple vulnerabilities in AppScan Enterprise (CVE-2014-6135, CVE-2014-6119, CVE-2014-6122, CVE-2014-6121, CVE-2013-2566) Source: CCN Type: IBM Security Bulletin 1700012 Multiple vulnerabilities affect IBM Security SiteProtector Appliance (CVE-2013-2566, CVE-2014-6321, CVE-2015-0162) Source: CCN Type: IBM Security Bulletin 1958871 Vulnerabilities in OpenSSL affect Proventia Network Active Bypass (CVE-2013-2566) Source: MISC Type: Third Party Advisory http://www.isg.rhul.ac.uk/tls/ Source: CCN Type: MFSA 2013-103 Miscellaneous Network Security Services (NSS) vulnerabilities Source: CONFIRM Type: Third Party Advisory http://www.mozilla.org/security/announce/2013/mfsa2013-103.html Source: CONFIRM Type: Third Party Advisory http://www.opera.com/docs/changelogs/unified/1215/ Source: CONFIRM Type: Third Party Advisory http://www.opera.com/security/advisory/1046 Source: CCN Type: Oracle Critical Patch Update Advisory - April 2016 Oracle Critical Patch Update Advisory - April 2016 Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html Source: CCN Type: Oracle CPUApr2017 Oracle Critical Patch Update Advisory - April 2017 Source: CCN Type: Oracle CPUJan2018 Oracle Critical Patch Update Advisory - January 2018 Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html Source: CCN Type: Oracle CPUJul2016 Oracle Critical Patch Update Advisory - July 2016 Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html Source: CCN Type: Oracle CPUOct2016 Oracle Critical Patch Update Advisory - October 2016 Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html Source: CONFIRM Type: Third Party Advisory http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html Source: BID Type: Third Party Advisory, VDB Entry 58796 Source: CCN Type: BID-58796 SSL/TLS RC4 CVE-2013-2566 Information Disclosure Weakness Source: UBUNTU Type: Third Party Advisory USN-2031-1 Source: UBUNTU Type: Third Party Advisory USN-2032-1 Source: XF Type: UNKNOWN tls-rc4-info-disc(82884) Source: CONFIRM Type: Third Party Advisory https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05289935 Source: CONFIRM Type: Third Party Advisory https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05336888 Source: GENTOO Type: Third Party Advisory GLSA-201504-01 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Configuration 5: Configuration 6: Configuration 7: Configuration 8: Configuration 9: Configuration 10: Configuration 11: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |