PT-2020-12009 · 1Password · 1Password Scim Bridge+1

CVE-2020-10256

·

Publicado

2020-10-27

·

Atualizado

2024-03-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da ferramenta de linha de comando do 1Password anteriores à 0.5.5
Versões da ponte SCIM do 1Password anteriores à 0.7.3
Descrição
Foi descoberta uma falha em que um gerador de números aleatórios inseguro era usado para gerar várias chaves. Isso poderia permitir que um invasor com acesso aos dados criptografados do usuário realizasse cálculos de força bruta das chaves de criptografia, potencialmente conseguindo a descriptografia.
Recomendações
Para versões da ferramenta de linha de comando do 1Password anteriores à 0.5.5, atualize para a versão 0.5.5 ou posterior.
Para versões da ponte SCIM do 1Password anteriores à 0.7.3, atualize para a versão 0.7.3 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-10256

Produtos afetados

1Password Scim Bridge
1Password Command-Line Tool