CH azonosító
CH-12163Angol cím
GnuTLS vulnerabilityFelfedezés dátuma
2015.04.20.Súlyosság
KözepesÖsszefoglaló
A GnuTLS sebezhetőségét jelentették, amelyet kihasználva megkerülhetőek a védelmi mechanizmusok és adatmanipulációra adódhat lehetőség.
Leírás
A sérülékenységet az okozza, hogy a támadó gyengítheti az alkalmazott kriptográfiai eljárásokat. Ennek oka, hogy a RSA PKCS #1 aláírások kezeléséhez használatos algoritmus esetenként nem kerül megfelelően illesztésre a tanúsítványban meghatározott paraméterekhez.
Megoldás
A 3.1.0-ás verzióra történő frissítés.
Támadás típusa
Manipulation of dataSecurity bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: www.gnutls.org
CVE-2015-0282 - NVD CVE-2015-0282