内部报送 设为首页 加入收藏
 
 
用户名
  @xanet110.com
密 码
 
报警电话
029-
86755462

联系邮箱:
Xanet110@163.com
您现在的位置是:首页 > 网络安全  
[安全之重] [安全知识] [技术资料] [病毒防范] [安全工具]
 
GnuPG工具在处理邮件内置的签名时存在验证的漏洞
日期:2006-9-26 11:10:32 来源: 瑞星编译 作者: 瑞星编译

受影响系统:
GNU Privacy Guard < 1.4.2.2
不受影响系统:
GNU Privacy Guard 1.4.2.2
描述:
GnuPG是基于OpenPGP标准的PGP加密、解密、签名工具。

GnuPG在处理邮件内置的签名时存在验证漏洞,攻击者可能利用此漏洞在邮件中插入额外的数据。

GnuPG在提取已签名的数据时,数据可能前置或后缀了签名没有没有覆盖到的额外数据,这样攻击者就可以利用签名消息注入额外的任意数据。

补丁下载:

Debian
Debian已经为此发布了一个安全公告(DSA-993-2)以及相应补丁:
DSA-993-2:New GnuPG packages fix broken signature check
链接:http://www.debian.org/security/2005/dsa-993

联系我们 | 欢迎合作 | 办事指南 | 网站地图 | 客户留言 
西安市公安局公共信息网络安全监察支队
Copyright(C)2004-2005 www.xanet110.com All Rights Reserved
技术支持:通联网络
备案号:XA10000