Összefoglaló
A Libgcrypt magas besorolású sérülékenysége vált ismertté, amelyet kihasználva a távoli támadó tetszőleges programot futtathat olyan számítógépen, ahol RSA kulcsot használnak az autentikálásra.
Leírás
A sérülékenységet kihasználva, egy több virtuális gépet (VM) futtató munkaállomáson, az egyik VM képes ellopni a másik virtuális gép privát RSA kulcsait.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: access.redhat.com
Egyéb referencia: lists.gnupg.org
Egyéb referencia: eprint.iacr.org
CVE-2017-7526 - NVD CVE-2017-7526