Sun Solaris 远程攻击漏洞

漏洞信息详情

Sun Solaris 远程攻击漏洞

漏洞简介

当使用带有exponent 3的RSA key时,被Sun Solaris 9和10中的in.iked,elfsign和kcfd使用的libike库会在生成信息前移除PKCS-1填充,这使得远程攻击者可以伪造一个PKCS #1 v1.5署名。该署名是由RSA key签署的,并且会阻止libike正确的校验使用PKCS #1的X.509证书和其他证书。该漏洞与CVE-2006-4339相似。

漏洞公告

参考网址

来源: VUPEN
名称: ADV-2006-4744
链接:http://www.frsirt.com/english/advisories/2006/4744

来源: SUNALERT
名称: 102722
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102722-1

来源: SECUNIA
名称: 23104
链接:http://secunia.com/advisories/23104

来源: oval:org.mitre.oval:def:1648
名称: oval:org.mitre.oval:def:1648
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1648

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享