漏洞信息详情
Crypto++ 加密问题漏洞
漏洞简介
Crypto++是一款C++加密方法类库
Crypto++ 8.5及之前版本存在安全漏洞,该漏洞源于由接收方公钥定义的素数、由接收方公钥定义的生成器和发送方的临时指数的某种危险组合可能导致针对 OpenPGP 的交叉配置攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/randombit/botan。
参考网址
来源:MISC
链接:https://eprint.iacr.org/2021/923
来源:MISC
链接:https://ibm.github.io/system-security-research-updates/2021/09/06/insecurity-elgamal-pt2
来源:MISC
链接:https://ibm.github.io/system-security-research-updates/2021/07/20/insecurity-elgamal-pt1
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/HGVBZ2TTRKCTYAZTRHTF6OBD4W37F5MT/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/VJYOZGWI7TD27SEXILSM6VUTPPEICDL7/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/57OJA2K5AHX5HAU2QBDRWLGIIUX7GASC/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Crypto-no-chiffrement-via-ElGamal-Plaintext-Recovery-36588
受影响实体
暂无
补丁
- Crypto++ 加密问题漏洞的修复措施<!--2021-9-6-->
还没有评论,来说两句吧...