漏洞信息详情
Botan 加密问题漏洞
漏洞简介
Botan是一款使用C++编写的加密算法库。该产品支持AES、DES、SHA-1、RSA、DSA和Diffie-Hellman等多种算法。
Botan 2.18.1及之前版本存在安全漏洞,该漏洞源于由接收者的公钥定义的生成器公钥和发送方的临时指数可能导致针对 OpenPGP 的交叉配置攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/randombit/botan。
参考网址
来源:MISC
链接:https://eprint.iacr.org/2021/923
来源:MISC
链接:https://ibm.github.io/system-security-research-updates/2021/09/06/insecurity-elgamal-pt2
来源:MISC
链接:https://ibm.github.io/system-security-research-updates/2021/07/20/insecurity-elgamal-pt1
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/UPHGYWNJQKWLTUWBNSFB4F66MQDIL3IB/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/72NB4OLD3VHJC3YF3PEP2HKF6BYURPAO/
来源:MISC
链接:https://github.com/randombit/botan/pull/2790
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Botan-weak-chiffrement-via-ElGamal-Cross-configuration-Attack-36880
受影响实体
暂无
补丁
- Botan 加密问题漏洞的修复措施<!--2021-9-6-->
还没有评论,来说两句吧...