Ad

CVE-2026-16459

MEDIUM CVSS 4.0: 5,9 EPSS 0.07%
Обновлено 13 августа 2026
Oracle
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 2.1.1
Тип уязвимости CWE-327 (Слабый алгоритм шифрования), CWE-208
Поставщик Oracle
Публичный эксплойт Нет

Добавление уязвимости атаки оракула в криптобиблиотеке Oberon PSA Crypto от Oberon microsystem AG во всех версиях, начиная с 1.0.0 и до 2.1.1, позволяет злоумышленнику восстанавливать открытые тексты посредством измерения времени операций дешифрования RSA PKCS#1 v1.5.

Показать оригинальное описание (EN)

Padding oracle attack vulnerability in Oberon microsystem AG’s Oberon PSA Crypto library in all versions since 1.0.0 and prior to 2.1.1 allows an attacker to recover plaintexts via timing measurements of RSA PKCS#1 v1.5 decrypt operations.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

oberon microsystems ag:oberon psa crypto