CVEbaza.plSłownik CWECWE-329
Common Weakness Enumeration

CWE-329

Generation of Predictable IV with CBC Mode

Kategoria: VariantCVE: 14
Opis

Produkt generuje i wykorzystuje przewidywalny wektor inicjalizacyjny (IV) w trybie Cipher Block Chaining (CBC), co powoduje, że algorytmy są podatne na ataki słownikowe, gdy są szyfrowane przy użyciu tego samego klucza. Ta słabość bezpieczeństwa umożliwia atakującemu odszyfrowanie zaszyfrowanych danych bez znajomości klucza szyfrującego.

Description (EN)

The product generates and uses a predictable initialization Vector (IV) with Cipher Block Chaining (CBC) Mode, which causes algorithms to be susceptible to dictionary attacks when they are encrypted under the same key.

Podatności CVE z CWE-329 (14)
7.5
CVSS
HIGH
CVE-2025-59322

CPSD CryptoPro Secure Disk for Bitlocker before v7.7.4 fails to properly handle decryption errors and allows encrypted volumes to be mounted as plaintext.

pub. 2026-08-12
7.5
CVSS
HIGH
CVE-2022-46397

FP.io VPP (Vector Packet Processor) 22.10, 22.06, 22.02, 21.10, 21.06, 21.01, 20.09, 20.05, 20.01, 19.08, and 19.04 Generates a Predictable IV with CBC Mode.

pub. 2023-03-28
6.5
CVSS
MEDIUM
CVE-2020-5408

Spring Security versions 5.3.x prior to 5.3.2, 5.2.x prior to 5.2.4, 5.1.x prior to 5.1.10, 5.0.x prior to 5.0.16 and 4.2.x prior to 4.2.16 use a fixed null initialization vector with CBC Mode in the implementation of the queryable text encryptor. A malicious user with access to the data that has been encrypted using such an encryptor may be able to derive the unencrypted values using a dictionary attack.

pub. 2020-05-14
6.4
CVSS
MEDIUM
CVE-2017-3226

Das U-Boot is a device bootloader that can read its configuration from an AES encrypted file. Devices that make use of Das U-Boot's AES-CBC encryption feature using environment encryption (i.e., setting the configuration parameter CONFIG_ENV_AES=y) read environment variables from disk as the encrypted disk image is processed. An attacker with physical access to the device can manipulate the encrypted environment data to include a crafted two-byte sequence which triggers an error in environment variable parsing. This error condition is improperly handled by Das U-Boot, resulting in an immediate process termination with a debugging message.

pub. 2018-07-24
6.0
CVSS
MEDIUM
CVE-2026-45787

electerm to klient open-source obsługujący terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp. Przed wersją 3.9.5 deterministyczne szyfrowanie AES-192-CBC ze stałym zerowym IV, niezmiennym solą KDF i brakiem MAC prowadzi do utraty poufności i integralności synchronizowanych danych zakładek/profili. Atakujący mogą łamać popularne hasła na wielu instalacjach i przeprowadzać niezauważone bit-flip'y szyfrotekstu, aby zmienić konfigurację/zakładki. Podatność została naprawiona w wersji 3.9.5.

pub. 2026-05-28
5.9
CVSS
MEDIUM
CVE-2021-27499

Ypsomed mylife Cloud, mylife Mobile Application, Ypsomed mylife Cloud: All versions prior to 1.7.2, Ypsomed mylife App: All versions prior to 1.7.5,The application layer encryption of the communication protocol between the Ypsomed mylife App and mylife Cloud uses non-random IVs, which allows man-in-the-middle attackers to tamper with messages.

pub. 2021-08-02
5.3
CVSS
MEDIUM
CVE-2024-49783

IBM OpenPages with Watson 8.3 and 9.0 could provide weaker than expected security in storage of encrypted data. If an authenticated remote attacker with access to the database or a local attacker with access to server files could extract the encrypted data, they could exploit this vulnerability to use additional cryptographic methods to possibly extract the encrypted data.

pub. 2025-07-08
5.0
CVSS
MEDIUM
CVE-2024-56141

Minosoft to open-source'owy, wielowersyjny klient Minecraft Java Edition napisany w Kotlin. Od commita f1ae30e2b046a490026a8413b075685deb795122 procedura szyfrowania CryptManager (CryptManager.kt) inicjalizuje szyfr AES przy użyciu wektora inicjalizacji (IV) ustawionego równo kluczowi tajnemu zamiast na wystarczająco losową wartość. Ponieważ IV nie jest losowy i pochodzi bezpośrednio z klucza, szyfrowanie jest podatne na ataki chosen-ciphertext/chosen-plaintext: atakujący, który może przesłać określone wiadomości do szyfrowania, może odzyskać klucz tajny. Dotyczy to wszystkich wersji obsługujących protokół Minecraft 1.7 i nowsze. Nie istnieje opublikowana poprawka ani znane obejścia.

pub. 2026-07-07
4.6
CVSS
MEDIUM
CVE-2017-3225

Das U-Boot is a device bootloader that can read its configuration from an AES encrypted file. For devices utilizing this environment encryption mode, U-Boot's use of a zero initialization vector may allow attacks against the underlying cryptographic implementation and allow an attacker to decrypt the data. Das U-Boot's AES-CBC encryption feature uses a zero (0) initialization vector. This allows an attacker to perform dictionary attacks on encrypted data produced by Das U-Boot to learn information about the encrypted data.

pub. 2018-07-24
4.4
CVSS
MEDIUM
CVE-2026-14969

W 389-ds-base odkryto lukę, w której LDBM backend szyfrujący atrybuty używa zakodowanego statycznego wektora inicjacyjnego dla operacji AES-CBC i 3DES-CBC, umożliwiając atakującemu z uprzywilejowanym dostępem do systemu plików wykrycie równości tekstu jawnego między zaszyfrowanymi wpisami poprzez porównanie bloków szyfertekstu.

pub. 2026-07-07
4.0
CVSS
MEDIUM
CVE-2025-2814

Crypt::CBC versions between 1.21 and 3.05 for Perl may use the rand() function as the default source of entropy, which is not cryptographically secure, for cryptographic functions. This issue affects operating systems where "/dev/urandom'" is unavailable.  In that case, Crypt::CBC will fallback to use the insecure rand() function.

pub. 2025-04-13
3.7
CVSS
LOW
CVE-2008-5161

Obsługa błędów w protokole SSH w SSH Tectia Client, Server, Connector (wersje 4.0–4.4.11, 5.0–5.2.4, 5.3–5.3.8), ConnectSecure (6.0–6.0.4), Server for Linux on IBM System z (6.0.4), Server for IBM z/OS (5.5.1 i wcześniej, 6.0.0, 6.0.1) oraz Client (4.0-J–4.3.3-J, 4.0-K–4.3.10-K) i OpenSSH 4.7p1 pozwala zdalnemu atakującemu na odzyskanie określonych danych plaintext z dowolnego bloku ciphertextu w sesji SSH przy użyciu block cipher w trybie CBC poprzez nieznane wektory.

pub. 2008-11-19
3.4
CVSS
LOW
CVE-2014-3566

Protokół SSL 3.0 używany w OpenSSL do wersji 1.0.1i i innych produktach wykorzystuje niedeterministyczne padding CBC, co ułatwia atacjnikom typu man-in-the-middle uzyskanie danych w czystym tekście poprzez atak padding-oracle, znany jako luka "POODLE".

pub. 2014-10-15
3.3
CVSS
LOW
CVE-2022-29054

Luka w zabezpieczeniach kryptograficznych [CWE-325] w funkcjach szyfrujących klucze DHCP i DNS w Fortinet FortiOS w wersjach 7.2.0, 7.0.0–7.0.5, 6.4.0–6.4.9, 6.2.x i 6.0.x pozwala atakującemu posiadającemu zaszyfrowany klucz na jego odszyfrowanie. Podatność wynika z pominięcia krytycznych kroków kryptograficznych w procesie szyfrowania.

pub. 2023-02-16
Informacje
ID: CWE-329
Typ: Variant
Podatności: 14
MITRE CWE ↗
← Słownik CWE