Ispravljen je sigurnosni nedostatak otkriven u radu programskog paketa python-crypto. Zlonamjerni korisnici mogu iskoristiti spomenuti propust za lakše izvođenje brute force napada pri otkrivanju tajnog ključa korisnika.

Paket: python-crypto 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2417
Izvorni ID preporuke: DSA-2502-1
Izvor: Debian
 
Problem:
Propust je posljedica korištenja neodgovarajućeg prim broja pri upotrebi ElGamal metode generiranja ključeva.

Posljedica:
Spomenuti propust zlonamjerni korisnici mogu iskoristiti za lakše otkivanje tajnih ključeva putem brute force napada.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisani propust.


Izvorni tekst preporuke
Idi na vrh