CH azonosító
CH-12645Angol cím
TrueCrypt and VeraCrypt vulnerabilitiesFelfedezés dátuma
2015.09.21.Súlyosság
MagasÉrintett rendszerek
TrueCryptTrueCrypt Developers Association
Érintett verziók
TrueCrypt 7.1a
VeraCrypt 1.14
Összefoglaló
TrueCrypt és VeraCrypt sérülékenységei váltak ismerté, melyet kihasználva egy támadó jogosultság kiterjesztést érhet el.
Leírás
A sérülékenységet az alábbi két összetevő hibája okozza:
- meghajtó betűjel kezelése
- megszemélyesítési token kezelése
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a VeraCrypt 1.15-ös verziójára.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.openwall.com
Egyéb referencia: tech01.us...
Egyéb referencia: www.pcworld.com...
Egyéb referencia: threatpost.com...
Egyéb referencia: www.ghacks.net...
Egyéb referencia: m.heise.de...
CVE-2015-7358 - NVD CVE-2015-7358
CVE-2015-7359 - NVD CVE-2015-7359