Vulnerabilitet kritik në libgcrypt 1.9.0

Më 28 janar u zbulua një 0-day vulnerabiliteti në bibliotekën kriptografike libgcrypt nga Tavis Ormandy nga Project Zero (grupi i specialistëve të sigurisë në Google, të cilët kërkojnë vulnerabilitete 0-day).

Vulnerabiliteti prek vetëm versionin 1.9.0 (tani e ndryshuar në serverin FTP upstream, për të shmangur shkarkimet aksidentale). Për shkak të supozimeve të gabuara në kod, është e mundur një mbingarkesë tamponi, që potencialisht mund të çojë në ekzekutimin e kodit në distancë. Mbingarkesa mund të ndodhë gjatë dekriptimit të të dhënave para verifikimit dhe kontrollit të nënshkrimit, gjë që e lehtëson shfrytëzimin.

Versioni 1.9.1 me korrigjim u publikua një ditë pas raportit për vulnerabilitetin. Problemi ndodhi si rezultat i një optimizimi të dështuar të funksionit të shkruarjes së hash-it nga pothuajse 2 vjet më parë. Lëshimi EiskaltDC++ 2.4.1 Këtu

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster