OpenPGP szabványok sérülékenysége

CH azonosító

CH-12680

Angol cím

OpenPGP-Standard vulnerability

Felfedezés dátuma

2015.10.07.

Súlyosság

Közepes

Érintett rendszerek

N/A

Érintett verziók

OpenPGP

Összefoglaló

A kutatók kimutatták az OpenPGP sérülékenységét.

Leírás

Az OpenPGP szabvány visszafelé kompatibilitását kihasználva a támadók képesek a titkosított és aláírt üzenetek manipulálására.
A jelenlegi verzió biztosítja, hogy az alkalmazás az egyes adatcsomagokat belsőleg nem csak kódolja, hanem védi a változásokat is (Symmetrically Encrypted Integrity Protected, SEIP).

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-41874 – Adobe ColdFusion sérülékenysége
CVE-2024-45112 – Adobe Acrobat és Reader sérülékenysége
CVE-2024-41869 – Adobe Acrobat és Reader sérülékenysége
CVE-2024-38226 – Microsoft Publisher sérülékenysége
CVE-2024-43491 – Microsoft Windows Update sérülékenysége
CVE-2024-38014 – Microsoft Windows Installer sérülékenysége
CVE-2024-38217 – Microsoft Windows Mark of the Web (MOTW) sérülékenysége
CVE-2024-39714 – Veeam Service Provider Console sérülékenysége
CVE-2024-38650 – Veeam Service Provider Console sérülékenysége
CVE-2024-42019 – Veeam ONE Agent sérülékenysége
Tovább a sérülékenységekhez »