Критическая уязвимость в генераторе случайных чисел GnuPG...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88647
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Критическая уязвимость в генераторе случайных чисел GnuPG...

Сообщение [Ботя] » 18 авг 2016, 03:30

--------
Размещено: Вчера, 23:57

Разработчики пакета GnuPG объявили о выявлении критической уязвимости в библиотеке Libgcrypt, предоставляющей компоненты, лежащие в основе механизмов шифрования, применяемых в GnuPG. Уязвимость присутствует в функции смешивании энтропии генератора псевдослучайных чисел, используемом в Libgcrypt и GnuPG, и позволяет предсказать следующие 20 байт последовательности, получив 580 байт от генератора. Ошибка была допущена на раннем этапе разработки ещё в 1998 году, поэтому проблема присутствует во всех версиях GnuPG и Libgcrypt, выпущенных до 17 августа 2016 года.

Подробнее...
Ответить

Вернуться в «Новости *nix»