CVE-2019-3740

⚪ Do wiadomości

Wykrycie różnic czasowych w RSA BSAFE Crypto-J umożliwia zdalne odzyskanie kluczy DSA.

CVSS
6.5
EPSS
3.8%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

RSA BSAFE Crypto-J versions prior to 6.2.5 are vulnerable to an Information Exposure Through Timing Discrepancy vulnerabilities during DSA key generation. A malicious remote attacker could potentially exploit those vulnerabilities to recover DSA keys.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.8%
Opublikowano (NVD)2019-09-18 23:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:54 UTC
Referencje