Érintett rendszerek
OpenSSLOpenSSL Software Foundation
Érintett verziók
OpenSSL Software Foundation OpenSSL 0.9.8, 0.9.7
Összefoglaló
Találtak egy sebezhetőséget amit rosszindulatú támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
Leírás
Találtak egy sebezhetőséget amit rosszindulatú támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
A sebezhetőséget egyes aláírások ellenőrzésében található hiba okozza. Egy 3-as kitevőjű RSA kulcs használatakor lehetséges lehet egy azzal a kulccsal aláírt PKCS #1 v1.5 aláírást hamisítani.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: www.openssl.org
CVE-2006-4339 - NVD CVE-2006-4339
SECUNIA 21709
Egyéb referencia: www.vupen.com
