« Volver al listado

CVE-2013-1624

Estado: ModificadaMedia (4)—

The TLS implementation in the Bouncy Castle Java library before 1.48 and C# library before 1.8 does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-1624",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:H/Au:N/C:P/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 4.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 4.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-02-08T19:55:01.437",
  "references": [
    {
      "url": "http://openwall.com/lists/oss-security/2013/02/05/24",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2014-0371.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2014-0372.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/57716",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/57719",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.isg.rhul.ac.uk/tls/TLStiming.pdf",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2013/02/05/24",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2014-0371.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2014-0372.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/57716",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/57719",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.isg.rhul.ac.uk/tls/TLStiming.pdf",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-310"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The TLS implementation in the Bouncy Castle Java library before 1.48 and C# library before 1.8 does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169."
    },
    {
      "lang": "es",
      "value": "La implementación de TLS en la biblioteca Java de Bouncy Castle antes v1.48 y biblioteca C# antes de v1.8 no tiene debidamente en cuenta los ataques de tiempo al canal lateral en la operación de comprobación de incumplimiento MAC durante el proceso de relleno del CBC malformado, lo que permite a atacantes remotos  realizar ataques distintivos y de texto plano, ataques de recuperación a través de análisis estadísticode tiempo de los paquetes hechos a mano, una cuestión relacionada con CVE-2013-0169."
    }
  ],
  "lastModified": "2026-06-16T23:51:48.000",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.01:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "074B7733-B554-4C60-8B6C-711082FBC981"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.02:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6B065EFF-5CBE-4B4E-B5ED-C97ACC17F913"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.03:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "74053B79-26E8-4E5C-8BAA-623B6F8C2406"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.04:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8A673F86-9038-4DDC-BC42-CDAA82E31D18"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.05:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27BA92FF-CCD7-43A7-880B-63F749BE134A"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.06:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A587B9F5-BA5F-4470-84A7-551C15143F80"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.07:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CF1C6753-A077-4BC1-96D6-42408D576371"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.08:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D9F1242D-E49C-49E8-B011-ACCD096BB62F"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.09:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CB5B1AD3-F98A-4608-92E3-03D595DC24F9"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3B73EA3-7055-47F4-927B-DAE9CCC0790B"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "754ACBCB-BF5C-49C2-8608-DF0B60F75C19"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6654B10A-5D16-4D13-A329-512A1D8100D5"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "33A9B4AA-4EBF-49A9-8081-68AE10D3B36D"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E57C145D-44AD-4D3D-AC95-A02F4343E9F6"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "581016A0-9C71-4C69-BA07-DED9E58B9D20"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D7E76D59-7A74-44A9-9E34-F2573C7BD023"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F375FFAD-88A2-4DCE-A609-2965692483CE"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.18:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5C001773-96B8-4CC9-9841-EBAFD4724FBA"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2EAAD240-17C9-4804-9BDE-F13B94EC6580"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.20:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF897C5D-1751-4FCE-8814-51FBECB7143B"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBEF5C40-189C-4CA3-AC7E-7B06040AE984"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C232FE64-92E6-4090-BA28-53A6EC1794EC"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BC9CEB4-0708-4BF2-B126-94ADC1F83870"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.24:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C7FB2D4-C9FA-4B4D-9DA5-EF7262F00E44"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.25:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B7DDC74-EAB2-4159-B234-6A282155D137"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.26:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E9BA1059-992E-4C20-A7CE-7113BA768663"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.27:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27E1FB43-1D6B-48B0-ADA1-CCE1BFF03E87"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.28:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "989146A9-B308-4097-9E01-E6DE1DD7FCCE"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.29:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "59B24C7F-ABC5-43EC-86A0-5E1985522FCC"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.30:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C8010C1-C565-4743-9D15-40040FB43B63"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.31:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "232A9D64-5D09-4C97-A40C-AC7BCBFAC656"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.32:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1DCFFFEC-C0FA-43F9-8D51-281D2687A112"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.33:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "19E0BE43-463C-4181-B391-BF4365B85B96"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.34:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DAA2A9CD-697A-448B-BC5B-1B5C62EAC8F7"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.35:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "557535DF-E017-4B5D-BF31-108842792600"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.36:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF066A80-84B8-40FF-9A48-D72D5475DEEA"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.37:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CD3C1714-F2BB-48E9-A853-FF72CDEB7571"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.38:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC6601B4-BC40-405C-A356-73B5D95FC1FD"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.39:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87A2ED6F-4C17-4B4A-AE63-5B390D226A41"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.40:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "00F70566-2BC4-48B4-B742-D0D229023101"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.41:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C5D129B6-8749-4E84-9E5D-9FE86482A270"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.42:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D9344203-15ED-465D-AF07-2BFF14532264"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.43:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EA414847-2C01-4267-BFAC-1C54C9352BB1"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.44:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6A9D93C8-E5F8-48FC-AF3D-045A4EB36F8B"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.45:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8D14A27-9C4A-44D0-8687-BCAEB3013FDB"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.46:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6B00CB74-167A-4BCB-81E5-C9B47285007D"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:bc-java:1.47:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5CAB6B3F-53F8-4F5E-A34C-C67EE9914EA1"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "35AF4B58-7361-4D12-AADA-072A60AB0104"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BFAF5C1-7823-436C-9CA3-056F0A9D51A5"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40259337-03AB-410A-82B7-AFEB4E0C1AD1"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CA51EA08-2375-4F1B-8C89-ED18B2C9E683"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FD8F22E0-D7C8-4ADA-9312-18F07CEF4ED4"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "65F5FE67-E52C-4301-A840-F91A1F5B87B3"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E0BB97D9-EADD-47DB-9ABA-A92B43C2A522"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27F9BDF0-E59A-4FD9-B868-BF7342B98B8B"
            },
            {
              "criteria": "cpe:2.3:a:bouncycastle:legion-of-the-bouncy-castle-c\\#-cryptography-api:1.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8FF3240B-548F-45A4-BCC8-4E0534619375"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}