CH azonosító
CH-7378Angol cím
Python Beaker Library PyCrypto Encrypted Session Information Disclosure WeaknessFelfedezés dátuma
2012.08.13.Súlyosság
AlacsonyÉrintett rendszerek
Python Beaker LibraryPython Software Foundation
Érintett verziók
Python Beaker Library 1.x
Összefoglaló
A Python Beaker Library egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a PyCrypto-val történő munkamenet (session) titkosítás közben fellépő hiba okozza, amely gyenge titkosítási módot használ. Ezt kihasználva meg lehet szerezni a munkamenet információk bizonyos részeit.
A sérülékenységet az 1.6.4 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50226
CVE-2012-3458 - NVD CVE-2012-3458
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: www.openwall.com