漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
NSS was susceptible to a timing side-channel attack when performing RSA decryption. This attack could potentially allow an attacker to recover the private data. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
NSS 安全漏洞
Vulnerability Description
NSS是美国Mozilla基金会的一个底层密码学库。该库支持多种加密算法,并且 Firefox 浏览器的TLS实现基于该库。 NSS 存在安全漏洞,该漏洞源于RSA 加密的数值库泄露了 RSA 解密结果的高位是否为零的信息,此信息可用于针对所有 RSA 解密操作发起类似 Bleichenbacher 或 Manger 的攻击。
CVSS Information
N/A
Vulnerability Type
N/A