Уязвимость CVE-2014-3591: Информация

Описание

Libgcrypt before 1.6.3 and GnuPG before 1.4.19 does not implement ciphertext blinding for Elgamal decryption, which allows physically proximate attackers to obtain the server's private key by determining factors using crafted ciphertext and the fluctuations in the electromagnetic field during multiplication.

Важность: MEDIUM (4,2) Вектор: CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 30 ноября 2019 г.
Изменено: 5 декабря 2019 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
gnupgsisyphus1.4.19-alt11.4.23-alt4ALT-PU-2015-2052-1154171Исправлено
gnupgp101.4.19-alt11.4.23-alt4ALT-PU-2015-2052-1154171Исправлено
gnupgp91.4.19-alt11.4.23-alt1ALT-PU-2015-2052-1154171Исправлено
gnupgc10f11.4.19-alt11.4.23-alt4ALT-PU-2015-2052-1154171Исправлено
gnupgc9f21.4.19-alt11.4.23-alt1ALT-PU-2015-2052-1154171Исправлено
gnupgp111.4.19-alt11.4.23-alt4ALT-PU-2015-2052-1154171Исправлено
libgcryptsisyphus1.6.3-alt11.10.2-alt2ALT-PU-2015-1541-1144702Исправлено
libgcryptp101.6.3-alt11.9.3-alt1ALT-PU-2015-1541-1144702Исправлено
libgcryptp91.6.3-alt11.8.5-alt3ALT-PU-2015-1541-1144702Исправлено
libgcryptc10f11.6.3-alt11.9.3-alt1ALT-PU-2015-1541-1144702Исправлено
libgcryptc9f21.6.3-alt11.8.5-alt3ALT-PU-2015-1541-1144702Исправлено
libgcryptp111.6.3-alt11.10.2-alt2ALT-PU-2015-1541-1144702Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnupg:gnupg:*:*:*:*:*:*:*:*
      End excliding
      1.4.19

      cpe:2.3:a:gnupg:libgcrypt:*:*:*:*:*:*:*:*
      End excliding
      1.6.3

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*