CRITICAL🇬🇧 English

CVE-2013-4102

Cryptocat: słaby generator liczb losowych w strophe.js (Math.random())

CVSS 9.1v3.1pub. 2019-11-04upd. 2024-11-21

Wersje Cryptocat przed 2.0.22 wykorzystywały funkcję Math.random() jako źródło entropii w bibliotece strophe.js, co skutkowało kryptograficznie słabym generatorem liczb losowych (CWE-330). Podatność ta podważa bezpieczeństwo szyfrowania komunikacji i jest oceniana jako krytyczna (CVSS 9.1).

Pokaż oryginał (EN)

Cryptocat before 2.0.22 strophe.js Math.random() Random Number Generator Weakness

🤖 Analiza AI
Jak działa

Funkcja Math.random() dostępna w środowiskach JavaScript nie jest kryptograficznie bezpiecznym generatorem liczb pseudolosowych (CSPRNG). Jej wyniki są przewidywalne i mogą zostać odtworzone przez atakującego. Cryptocat używał tej funkcji do generowania materiału kluczowego lub wartości nonce w procesie szyfrowania, co oznaczało, że klucze kryptograficzne mogły być słabe i podatne na odgadnięcie lub odtworzenie bez znajomości oryginalnego sekretu.

Skutki

Atakujący może odtworzyć klucze kryptograficzne używane do szyfrowania komunikacji, co prowadzi do ujawnienia poufnych wiadomości (naruszenie poufności) oraz potencjalnej możliwości podszywania się pod uczestników rozmowy (naruszenie integralności).

Mitygacja

Należy zaktualizować Cryptocat do wersji 2.0.22 lub nowszej, w której zastąpiono Math.random() kryptograficznie bezpiecznym generatorem liczb losowych. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Cryptocat Project Cryptocat w wersjach przed 2.0.22

Uwagi

Podatność została publicznie opisana w lipcu 2013 roku (lista oss-security z dnia 10.07.2013), natomiast wpis CVE opublikowano w listopadzie 2019 roku. Szczegółowa analiza techniczna dostępna jest pod adresem tobtu.com/decryptocat.php wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Cryptocat Project Cryptocat

    APP
    Cryptocat Project
    < 2.0.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2013-4108CRITICAL9.8PL ✓ten sam produkt

Wiele niezidentyfikowanych podatności w Cryptocat 2.0.18

CVE-2013-2259CRITICAL9.8PL ✓ten sam produkt

Dowolne wykonanie kodu w Cryptocat przed wersją 2.0.22 (Firefox)

CVE-2013-2260CRITICAL9.8PL ✓ten sam produkt

Cryptocat: słaba entropia w funkcji Cryptocat.random() — podatność kryptograficzna

CVE-2013-4103CRITICAL9.8PL ✓ten sam produkt

Remote Script Injection w Cryptocat przed wersją 2.0.22

CVE-2013-2261HIGH7.5ten sam produkt

Cryptocat before 2.0.22 Chrome Extension 'img/keygen.gif' has Information Disclosure