102170vdb entry
http://www.securityfocus.com/bid/102170 CVE-2017-12373
MEDIUM
Scanner for Bleichenbacher Oracle in RSA PKCS #1 v1.5
Record summary
CVE-2017-12373 has a selected CVSS score of 5.9 (medium); EIP currently links 1 catalogued exploit.
Description
A vulnerability in the TLS protocol implementation of legacy Cisco ASA 5500 Series (ASA 5505, 5510, 5520, 5540, and 5550) devices could allow an unauthenticated, remote attacker to access sensitive information, aka a Return of Bleichenbacher's Oracle Threat (ROBOT) attack. An attacker could iteratively query a server running a vulnerable TLS stack implementation to perform cryptanalytic operations that may allow decryption of previously captured TLS sessions. Cisco Bug IDs: CSCvg97652.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Cisco legacy ASA 5500 products TLS protocol implementation | CVE List | Cisco legacy ASA 5500 products TLS protocol implementation | affected |
Proofs of concept
1Catalogued exploits
MetasploitScanner for Bleichenbacher Oracle in RSA PKCS #1 v1.5Metasploit auxiliary PoCby Adam Cammack <adam_cammack[AT]rapid7.com> +4 moreNot analyzed1 file
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2017-12373 tools.cisco.comConfirmation
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171212-bleichenbacher