Objavljena je nova inačica programskog paketa PyCrypto koja rješava propust kojeg je udaljeni napadač može iskoristiti za otkrivanje tajnih ključeva.

Paket: PyCrypto 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2417
Izvorni ID preporuke: GLSA 201206-23
Izvor: Gentoo
 
Problem:
Propust je posljedica pogreške u funkciji generate() u datoteci ElGamal.py koja generira slabe ElGamal ključeve za kriptiranje.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za otkrivanje korištenog tajnog ključa putem brute force napada.

Rješenje:
Preporuča se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh