CH azonosító
CH-4960Angol cím
Erlang/OTP SSH Insecure Random Number Generator Security IssueFelfedezés dátuma
2011.05.26.Súlyosság
AlacsonyÖsszefoglaló
Az Erlang/OTP olyan biztonsági hibáját jelentették, amelyet a támadók kihasználhatnak brute force támadások indítására.
Leírás
A biztonsági problémát az okozza, hogy az SSH könyvtár titkosítási műveletek során alkalmazott véletlenszám generátora előre megjósolható kiindulási értékeket használ, ami a titkosítás szempontjából megbízhatatlanná teszi a véletlenszám generátort. Ez kihasználható a DSA host és az SSH munkafolyamat kulcsainak visszanyerésére.
A biztonsági problémát az R14B03 verziót megelőzőekben jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: erlang.org
Gyártói referencia: www.erlang.org
SECUNIA 44709
CVE-2011-0766 - NVD CVE-2011-0766