Informazioni sul CVE-2016-7056

N/A

CWE ID: CWE-385

Base Score (CVSS): N/A

CVE: CVE-2016-7056

Descrizione: A timing attack flaw was found in OpenSSL 1.0.1u and before that could allow a malicious user with local access to recover ECDSA P-256 private keys.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • The OpenSSL Project – openssl

Relazioni con altri prodotti

Produttore:The OpenSSL Project
Prodotto: openssl
Anno: 2016
CWE: CWE-385
CVSS: 0.0