自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OpenSC pkcs11-tool不安全密鑰生成漏洞

安全 漏洞
泄漏敏感信息##遠(yuǎn)程攻擊##立即處理[msg]影響版本: OpenSC OpenSC 0.11.7 OpenSC OpenSC SVN trunk漏洞描述: Bugraq ID: 34884 CNCAN ID:CNCAN-2009050903 OpenSC是一款智能卡庫(kù)和所及的應(yīng)用程序。

影響版本:

OpenSC OpenSC 0.11.7

OpenSC OpenSC SVN trunk

漏洞描述:

Bugraq ID: 34884

CNCAN ID:CNCAN-2009050903

OpenSC是一款智能卡庫(kù)和所及的應(yīng)用程序。

OpenSC包含的’pkcs11-tool’模塊存在設(shè)計(jì)錯(cuò)誤,可導(dǎo)致使用不安全RSA公鑰。

攻擊者借此漏洞可獲得對(duì)私有解密密鑰的訪問(wèn),成功利用漏洞允許攻擊者獲得敏感信息或未授權(quán)訪問(wèn)智能卡。

成功利用漏洞需要如下組合:

1,工具設(shè)置public指數(shù)為1來(lái)生成密鑰。

2,PKCS#11模塊接收這個(gè)公共指數(shù)并轉(zhuǎn)發(fā)到卡上。

3,卡接收public指數(shù)并生成RSA密鑰.

<*參考  http://www.opensc-project.org/pipermail/opensc-announce/2009-May/000025.html *>

SEBUG安全建議:

可聯(lián)系供應(yīng)商獲得升級(jí)程序:

http://www.opensc-project.org/

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個(gè)DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來(lái)源: 安全中國(guó)
相關(guān)推薦

2014-04-09 09:37:29

2018-01-26 10:49:19

2018-03-30 15:12:00

安全密鑰加密

2017-12-04 09:59:29

2015-07-01 14:48:51

2011-12-28 11:05:12

2012-04-16 10:12:54

Java線程

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2023-06-01 19:24:16

2020-11-03 12:32:25

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2021-04-04 23:16:52

安全刷臉銀行

2020-04-22 20:35:02

HashMap線程安全

2014-09-12 17:44:23

2010-08-16 10:01:01

2021-12-08 07:31:40

Linux安全病毒

2009-11-18 10:05:13

2011-04-13 16:09:17

2009-11-12 08:38:34

2019-03-30 14:39:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)