Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Marraskuu > Haavoittuvuus GnuPG-ohjelmistossa

Tietoturva nyt!

29.11.2006

Haavoittuvuus GnuPG-ohjelmistossa

GnuPG on yleisesti käytetty OpenPGP-standardia tukeva salausohjelmisto. GnuPG:n versioissa 2.0.0 ja 1.4.5 on havaittu puskurinylivuoto tiedostojen käsittelyrutiineissa. Haavoittuvuus voi mahdollistaa hyökkääjän ohjelmakoodin suorittamisen käyttäjän oikeuksilla avattaessa vihamielisesti laadittuja tiedostoja. Haavoittuvuus ei ole ilmeisesti hyödynnettävissä käytettäessä GnuPG-ohjelmistoa liitettynä sähköpostiohjelmistoon.

Haavoittuvuuteen on olemassa tällä hetkellä vain lähdekooditason korjaus.

Lisätietoa

Sivua päivitetty 29.01.2007   Tulostusversio Tulostusversio