CH azonosító
CH-7499Angol cím
Symantec PGP Universal Server Private Key Disclosure Security IssueFelfedezés dátuma
2012.08.30.Súlyosság
AlacsonyÖsszefoglaló
A Symantec PGP Universal Server sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenység oka, hogy az alkalmazás nem megfelelően törli egy PGP kulcs keresési kérést követően a munkamenet információkat. Ez ahhoz vezethet, hogy egy kliens privát kulcsa láthatóvá válik következő keresésekben.
A sérülékenység a 3.2.1 MP2 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.symantec.com
CVE-2012-3582 - NVD CVE-2012-3582
SECUNIA 50464