漏洞信息详情
IBM IBMJCE和IBMSecureRandom加密提供者加密问题漏洞
- CNNVD编号:CNNVD-201405-506
- 危害等级: 中危
- CVE编号:
CVE-2014-0878
- 漏洞类型:
加密问题
- 发布时间:
2014-05-29
- 威胁类型:
远程
- 更新时间:
2014-05-29
- 厂 商:
ibm - 漏洞来源:
-
漏洞简介
IBM IBMJCE和IBMSecureRandom都是美国IBM公司的基于Java平台中的安全工具。IBMJCE(Java加密扩展)是JCA框架的IBM提供者(JCA是一个Java加密体系结构框架,它包括用于数字签名和消息摘要的API)。IBMSecureRandom是IBM JCE SecureRandom的IBM提供者,用于生成加密随机数。
IBMJCE和IBMSecureRandom加密提供者中的IBMSecureRandom组件存在安全漏洞。攻击者可通过预测出随机数生成器的输出利用该漏洞破坏加密保护机制。以下版本受到影响:IBM SDK Java Technology Edition 5.0,6.0,6.1,7.0,7.1 。
参考网址
来源:XF
名称:ibm-java-cve20140878-weak-sec(91084)
链接:http://xforce.iss.net/xforce/xfdb/91084
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21672043
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END