Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Kesäkuu > Haavoittuvuus GnuPG-ohjelmistossa

Tietoturva nyt!

21.6.2006

Haavoittuvuus GnuPG-ohjelmistossa

GnuPG-ohjelmistosto on avoimen lähdekoodin PGP-ohjelmisto, jota käytetään mm. sähköpostin salaukseen. GnuPG-ohjelmistosta on löydetty käyttäjä-ID:n käsittelyyn liittyvä kokonaislukuylivuotohaavoittuvuus. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi kaataa GnuPG-sovelluksen ja mahdollisesti suorittaa omia komentojaan kohdejärjestelmässä.

Haavoittuvuus on korjattu seuraavassa lähdekooditiedostossa:
http://cvs.gnupg.org/cgi-bin/viewcvs.cgi/trunk/g10/parse-packet.c?rev=4157&view=markup

Osa Linux-jakelijoista on jo julkaissut omat korjaukset.

Lisätietoa

http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/046466.html
http://www.frsirt.com/english/advisories/2006/2450

Sivua päivitetty 09.03.2007   Tulostusversio Tulostusversio