漏洞信息详情
LibTomCrypt El Gamal实施缺陷有效签名生成漏洞
漏洞简介
LibTomCrypt 1.0至1.0.2版中使用EI Gamal签名算法时存在\"数学上的缺陷\",攻击者可以不需要私钥就可以生成有效的签名。
漏洞公告
参考网址
来源: XF
名称: libtomcrypt-signature-security-bypass(20455)
链接:http://xforce.iss.net/xforce/xfdb/20455
来源: BUGTRAQ
名称: 20050503 Secure Science Corporation Advisory CSA-056
链接:http://www.securityfocus.org/archive/1/397649
来源: BID
名称: 13473
链接:http://www.securityfocus.com/bid/13473
来源: MISC
链接:http://www.securiteam.com/unixfocus/5JP092AFPG.html
来源: OSVDB
名称: 16188
链接:http://www.osvdb.org/16188
来源: SECUNIA
名称: 15233
链接:http://secunia.com/advisories/15233
受影响实体
- Libtomcrypt Libtomcrypt:1.0.2<!--2000-1-1-->
- Libtomcrypt Libtomcrypt:1.0.1<!--2000-1-1-->
- Libtomcrypt Libtomcrypt:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...