Összefoglaló
A PyCrypto sérülékenysége vált ismertté, amelyet kihasználva a támadók brute force támadásokat hajthatnak végre.
Leírás
A sérülékenységet az ElGamal séma használatával történő kulcsgenerálás közben jelentkező hiba okozza, ami kisebb kulcs tartományt eredményezhet és ez kihasználható a privát kulcs megfejtésére.
A sérülékenység a 2.5 és azt megelőző verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: github.com
CVE-2012-2417 - NVD CVE-2012-2417
SECUNIA 49263