Érintett rendszerek
OpenSSLOpenSSL Software Foundation
Érintett verziók
OpenSSL Software Foundation OpenSSL 0.9.8, 0.9.7
Összefoglaló
Találtak egy sebezhetőséget amit rosszindulatú támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
Leírás
Találtak egy sebezhetőséget amit rosszindulatú támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
A sebezhetőséget egyes aláírások ellenőrzésében található hiba okozza. Egy 3-as kitevőjű RSA kulcs használatakor lehetséges lehet egy azzal a kulccsal aláírt PKCS #1 v1.5 aláírást hamisítani.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openssl.org
CVE-2006-4339 - NVD CVE-2006-4339
SECUNIA 21709
Egyéb referencia: www.vupen.com