Ispravljen je sigurnosni nedostatak u radu programskog paketa python-pycrypto. Zlonamjernim korisnicima omogućuje otkrivanje privatnog ključa.

Paket: PyCrypto 2.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2417
Izvorni ID preporuke: MDVSA-2012:117
Izvor: Mandriva
 
Problem:
Nedostatak je posljedica stvaranja neodgovarajućih primarnih brojeva prilikom korištenje ElGamal sheme za generiranje ključa.

Posljedica:
Napadači ga mogu iskoristiti za otkrivanje privatnog ključa putem tzv. brute force napada.

Rješenje:
Korisnicima se preporuča instalacija novih inačica.


Izvorni tekst preporuke
Idi na vrh