Kritische Sicherheitsanfälligkeit in libgcrypt 1.9.0

Am 28. Januar wurde eine 0-Day-Sicherheitsanfälligkeit in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. in der Kryptobibliothek libgcrypt von Tavis Ormandy aus Project Zero (einer Sicherheitsgruppe bei Google, die nach 0-Day-Schwachstellen sucht) entdeckt.

Nur die Version 1.9.0 (jetzt auf dem Upstream-FTP-Server umbenannt, um versehentliches Herunterladen zu vermeiden) ist betroffen. Aufgrund falscher Annahmen im Code kann es zu einem Pufferüberlauf kommen, der potenziell zur Remote-Ausführung von Code führt. Der Überlauf kann während der Entschlüsselung von Daten vor der Phase der Verifizierung und Signaturprüfung auftreten, was die Ausnutzung erleichtert.

Version 1.9.1 mit Das Problem tritt in Kerneln bis Version 5.0.8 auf und wurde durch das März- wurde veröffentlicht am nächsten Tag nach der Meldung der Schwachstelle. Der Fehler trat aufgrund einer misslungenen die Optimierung Hash-Schreibfunktion vor fast 2 Jahren auf.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster