CH azonosító
CH-6197Angol cím
GnuTLS DTLS CBC Mode Plaintext Recovery VulnerabilityFelfedezés dátuma
2012.01.08.Súlyosság
KözepesÖsszefoglaló
A GnuTLS olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felderítésére.
Leírás
A sérülékenység oka, hogy a Datagram Transport Layer Security (DTLS) CBC Mode titkosítása felfedi az időzítési különbségeket, ami időzítéses (timing) támadással kihasználható a szöveg részleteinek felfedésére.
A sérülékenységet a 3.0.11. előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: article.gmane.org
Gyártói referencia: www.gnu.org
SECUNIA 47505
CVE-2012-0390 - NVD CVE-2012-0390