BDU:2025-07447
Уязвимость библиотек rweather и crypto средства организации оперативно-тактической радиосвязи в труднодоступной местности Meshtastic, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость библиотек rweather и crypto средства организации оперативно-тактической радиосвязи в труднодоступной местности Meshtastic связана с недостаточной энтропией в процессе генерации ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Meshtastic
Версия ПО: от 2.5.0 до 2.6.11 (Meshtastic)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты