Kritische Sicherheitsanfälligkeit in libgcrypt 1.9.0
Am 28. Januar wurde eine 0-Day-Sicherheitsanfälligkeit in der kryptografischen Bibliothek libgcrypt von Tavis Ormandy aus Project Zero gefunden (eine Gruppe von Sicherheitsexperten bei Google, die 0-Day-Sicherheitsanfälligkeiten sucht). Nur die Version 1.9.0 ist betroffen (die mittlerweile auf dem Upstream-FTP-Server umbenannt wurde, um versehentliches Herunterladen zu vermeiden). Aufgrund falscher Annahmen im Code ist ein Bufferüberlauf möglich, der potenziell zur Ausführung von Schadcode führen kann. Der Überlauf kann […]
