rambus safezone_basic_crypto_module 使用不充分的随机数

admin 2023-11-30 08:42:20 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
rambus safezone_basic_crypto_module 使用不充分的随机数

CVE编号

CVE-2022-26320

利用情况

暂无

补丁情况

N/A

披露时间

2022-03-15
漏洞描述
The Rambus SafeZone Basic Crypto Module before 10.4.0, as used in certain Fujifilm (formerly Fuji Xerox) devices before 2022-03-01, Canon imagePROGRAF and imageRUNNER devices through 2022-03-14, and potentially many other devices, generates RSA keys that can be broken with Fermat's factorization method. This allows efficient calculation of private RSA keys from the public key of a TLS certificate.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://fermatattack.secvuln.info
https://global.canon/en/support/security/index.html
https://safezoneswupdate.com
https://www.fujifilm.com/fbglobal/eng/company/news/notice/2022/0302_rsakey_an...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 rambus safezone_basic_crypto_module * From (including) 9.3.0 Up to (excluding) 10.4.0
运行在以下环境
硬件 fujifilm apeosport-vii_4021 - -
运行在以下环境
硬件 fujifilm apeosport-vii_5021 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c2273 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c3321 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c3372 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c3373 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c4421 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c4473 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c5573 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c5588 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c6688 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c6773 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c7773 - -
运行在以下环境
硬件 fujifilm apeosport-vii_c7788 - -
运行在以下环境
硬件 fujifilm apeosport-vii_cp4421 - -
运行在以下环境
硬件 fujifilm apeosport-vii_p4021 - -
运行在以下环境
硬件 fujifilm apeosport_2560 - -
运行在以下环境
硬件 fujifilm apeosport_2560_g - -
运行在以下环境
硬件 fujifilm apeosport_3060 - -
运行在以下环境
硬件 fujifilm apeosport_3060_g - -
运行在以下环境
硬件 fujifilm apeosport_3560 - -
运行在以下环境
硬件 fujifilm apeosport_3560_g - -
运行在以下环境
硬件 fujifilm apeosport_4570 - -
运行在以下环境
硬件 fujifilm apeosport_4570_g - -
运行在以下环境
硬件 fujifilm apeosport_5570 - -
运行在以下环境
硬件 fujifilm apeosport_5570_g - -
运行在以下环境
硬件 fujifilm apeosport_c2060 - -
运行在以下环境
硬件 fujifilm apeosport_c2060_g - -
运行在以下环境
硬件 fujifilm apeosport_c2560 - -
运行在以下环境
硬件 fujifilm apeosport_c2560_g - -
运行在以下环境
硬件 fujifilm apeosport_c3060 - -
运行在以下环境
硬件 fujifilm apeosport_c3070 - -
运行在以下环境
硬件 fujifilm apeosport_c3070_g - -
运行在以下环境
硬件 fujifilm apeosport_c3570 - -
运行在以下环境
硬件 fujifilm apeosport_c3570_g - -
运行在以下环境
硬件 fujifilm apeosport_c4570 - -
运行在以下环境
硬件 fujifilm apeosport_c4570_g - -
运行在以下环境
硬件 fujifilm apeosport_c5570 - -
运行在以下环境
硬件 fujifilm apeosport_c5570_g - -
运行在以下环境
硬件 fujifilm apeosport_c6570 - -
运行在以下环境
硬件 fujifilm apeosport_c6570_g - -
运行在以下环境
硬件 fujifilm apeosport_c7070 - -
运行在以下环境
硬件 fujifilm apeosport_c7070_g - -
运行在以下环境
硬件 fujifilm apeosport_print_c5570 - -
运行在以下环境
硬件 fujifilm apeosprint_c325_dw - -
运行在以下环境
硬件 fujifilm apeosprint_c328 - -
运行在以下环境
硬件 fujifilm apeosprint_c328_dw - -
运行在以下环境
硬件 fujifilm apeospro_c650 - -
运行在以下环境
硬件 fujifilm apeospro_c750 - -
运行在以下环境
硬件 fujifilm apeospro_c810 - -
运行在以下环境
硬件 fujifilm apeos_c3070 - -
运行在以下环境
硬件 fujifilm apeos_c3070_g - -
运行在以下环境
硬件 fujifilm apeos_c325_dw - -
运行在以下环境
硬件 fujifilm apeos_c325_z - -
运行在以下环境
硬件 fujifilm apeos_c328_df - -
运行在以下环境
硬件 fujifilm apeos_c328_dw - -
运行在以下环境
硬件 fujifilm apeos_c3570 - -
运行在以下环境
硬件 fujifilm apeos_c3570_g - -
运行在以下环境
硬件 fujifilm apeos_c4570 - -
运行在以下环境
硬件 fujifilm apeos_c4570_g - -
运行在以下环境
硬件 fujifilm apeos_c5570 - -
运行在以下环境
硬件 fujifilm apeos_c5570_g - -
运行在以下环境
硬件 fujifilm apeos_c6570 - -
运行在以下环境
硬件 fujifilm apeos_c6570_g - -
运行在以下环境
硬件 fujifilm apeos_c6580 - -
运行在以下环境
硬件 fujifilm apeos_c7070 - -
运行在以下环境
硬件 fujifilm apeos_c7070_g - -
运行在以下环境
硬件 fujifilm apeos_c7580 - -
运行在以下环境
硬件 fujifilm apeos_c8180 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c2273 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c3372 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c3373 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c4473 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c5573 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c5588 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c6673 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c6688 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c7773 - -
运行在以下环境
硬件 fujifilm docucentre-vii_c7788 - -
运行在以下环境
硬件 fujifilm docuprint_3205_d - -
运行在以下环境
硬件 fujifilm docuprint_3208_d - -
运行在以下环境
硬件 fujifilm docuprint_3505_d - -
运行在以下环境
硬件 fujifilm docuprint_3508_d - -
运行在以下环境
硬件 fujifilm docuprint_4405_d - -
运行在以下环境
硬件 fujifilm docuprint_4408_d - -
运行在以下环境
硬件 fujifilm docuprint_c2555_d - -
运行在以下环境
硬件 fujifilm docuprint_c3555_d - -
运行在以下环境
硬件 fujifilm primelink_c9065 - -
运行在以下环境
硬件 fujifilm primelink_c9070 - -
CVSS3评分 9.1
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWE-ID 漏洞类型
CWE-330 使用不充分的随机数
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0