PT-2020-12009 · 1Password · 1Password Scim Bridge+1
CVE-2020-10256
·
Publicado
2020-10-27
·
Atualizado
2024-03-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões da ferramenta de linha de comando do 1Password anteriores à 0.5.5
Versões da ponte SCIM do 1Password anteriores à 0.7.3
Descrição
Foi descoberta uma falha em que um gerador de números aleatórios inseguro era usado para gerar várias chaves. Isso poderia permitir que um invasor com acesso aos dados criptografados do usuário realizasse cálculos de força bruta das chaves de criptografia, potencialmente conseguindo a descriptografia.
Recomendações
Para versões da ferramenta de linha de comando do 1Password anteriores à 0.5.5, atualize para a versão 0.5.5 ou posterior.
Para versões da ponte SCIM do 1Password anteriores à 0.7.3, atualize para a versão 0.7.3 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
1Password Scim Bridge
1Password Command-Line Tool