漏洞信息详情
PGP任意数据解密漏洞
漏洞简介
PGP 5.5.x版本到6.5.3版本在Additional Decryption Key (ADK)存储于公共证书的已签字部分时不能被正确检查,可能修改受害人公共证书的攻击者可以解密任何带有修改证书的被加密数据。
漏洞公告
参考网址
来源:CERT/CC Advisory: CA-2000-18 名称: CA-2000-18 链接:http://www.cert.org/advisories/CA-2000-18.html 来源: BID 名称: 1606 链接:http://www.securityfocus.com/bid/1606 来源: OSVDB 名称: 4354 链接:http://www.osvdb.org/4354
受影响实体
- Pgp Pgp:5.5.3i<!--2000-1-1-->
- Pgp Pgp:6.5.1i<!--2000-1-1-->
- Pgp Pgp:6.5.3i<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...