CH azonosító
CH-6929Angol cím
FreeBSD DES "crypt()" Input Handling WeaknessFelfedezés dátuma
2012.05.30.Súlyosság
AlacsonyÖsszefoglaló
A FreeBSD olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak brute force támadások kezdeményezésére.
Leírás
A sérülékenységet a DES “crypt()” függvényben (libcrypt) található hiba okozza, amikor a legfelső helyi értékű bit-tel rendelkező (0x80) karakterek kezelése történik, amely a hátralévő bemenet figyelmenkívűl hagyását eredményezi.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: security.freebsd.org
SECUNIA 49304
CVE-2012-2143 - NVD CVE-2012-2143