漏洞信息详情
Libgcrypt 加密问题漏洞
漏洞简介
Libgcrypt是GNU计划开发(Gnu计划开发)的一个基于GnuPG代码的通用加密库。该库实现了各种加密算法,包括对称密码、哈希算法、公开密钥算法等。
Libgcrypt 1.9.4之前版本存在加密问题漏洞,该漏洞源于在1.9.4之前的Libgcrypt中的ElGamal实现允许明文恢复,因为在两个密码库之间的交互过程中,接收方公钥定义的质数、接收方公钥定义的生成器、和发送方的临时指数可能导致对OpenPGP的交叉配置攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://gnupg.org/index.html
参考网址
来源:MISC
链接:https://eprint.iacr.org/2021/923
来源:MISC
链接:https://ibm.github.io/system-security-research-updates/2021/09/06/insecurity-elgamal-pt2
来源:MISC
链接:https://ibm.github.io/system-security-research-updates/2021/07/20/insecurity-elgamal-pt1
来源:MISC
链接:https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=3462280f2e23e16adf3ed5176e0f2413d8861320
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3134
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021091710
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Libgcrypt-weak-chiffrement-via-ElGamal-Cross-configuration-Attack-36442
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...