Уязвимость CVE-2019-13627: Информация

Описание

It was discovered that there was a ECDSA timing attack in the libgcrypt20 cryptographic library. Version affected: 1.8.4-5, 1.7.6-2+deb9u3, and 1.6.3-2+deb8u4. Versions fixed: 1.8.5-2 and 1.6.3-2+deb8u7.

Важность: MEDIUM (6,3) Вектор: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N

Опубликовано: 25 сентября 2019 г.
Изменено: 21 июля 2021 г.
Идентификатор типа ошибки: CWE-203

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libgcryptsisyphus1.8.5-alt11.10.2-alt2ALT-PU-2019-2588-1236872Исправлено
libgcryptp101.8.5-alt11.9.3-alt1ALT-PU-2019-2588-1236872Исправлено
libgcryptp91.8.5-alt31.8.5-alt3ALT-PU-2020-1687-1239665Исправлено
libgcryptc10f11.8.5-alt11.9.3-alt1ALT-PU-2019-2588-1236872Исправлено
libgcryptc9f21.8.5-alt31.8.5-alt3ALT-PU-2020-1687-1239665Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:libgcrypt20_project:libgcrypt20:1.6.3-2\+deb8u4:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:libgcrypt20_project:libgcrypt20:1.7.6-2\+deb9u3:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:a:libgcrypt20_project:libgcrypt20:1.8.4-5:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*