Összefoglaló
A PyCrypto sérülékenysége vált ismertté, amelyet kihasználva a támadók brute force támadásokat hajthatnak végre.
Leírás
A sérülékenységet az ElGamal séma használatával történő kulcsgenerálás közben jelentkező hiba okozza, ami kisebb kulcs tartományt eredményezhet és ez kihasználható a privát kulcs megfejtésére.
A sérülékenység a 2.5 és azt megelőző verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Egyéb referencia: github.com
CVE-2012-2417 - NVD CVE-2012-2417
SECUNIA 49263
