Összefoglaló
A GnuPG egy sérülékenységét jelentették, melyet kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység oka egy hiba, amikor kulcsokat importál másolt ID-kel. Ez kihasználható memória korrupcióra a kulcsok importálásakor (vagy frissítésekor).
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teheti lehetővé, de ez egyelőre nem bizonyított.
A sérülékenységet az 1.4.8 és a 2.0.8-as verzióban jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.gnupg.org
Egyéb referencia: bugs.g10code.com
Egyéb referencia: www.ocert.org
SECUNIA 29568