Összefoglaló
Az OpenBSD sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkhoz juthatnak.
Leírás
A sebezhetőség az alkalmazott DSA aláíró algoritmus esetében merült fel. Ennek következtében a kriptográfiai aláírásokat végző folyamatok kapcsán lehet hasznos információkhoz jutni.
A hiba akkor jelent kockázatot, ha a „BN_FLG_CONSTTIME” flag be van állítva.
Megoldás
A fejlesztők által kiadott patch-ek telepítése.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: www.openbsd.org
Gyártói referencia: www.openbsd.org
Gyártói referencia: ftp.openbsd.org
Gyártói referencia: ftp.openbsd.org