تنبيه امني Bouncy Castle

 تنبيه امني Bouncy Castle

 

محتويات التنبيه:
  1. – جدول معلومات
  2. – المخاطر
  3. – الأنظمة المثأثرة
  4. – ملخص حول الثغرة
  5. – الحلول
  6. المصادر
معلومات :
المرجع CERTFR-2021-AVI-004
العنوان Vulnérabilité dans Bouncy Castle
تاريخ الاصدار الأول 06 janvier 2021
تاريخ أخر تحديث 06 janvier 2021
المصادر Bulletin de sécurité Bouncy Castle du 01 novembre 2020
المرفقات Aucune(s)
المخاطر:

  • Contournement de la politique de sécurité

الأنظمة المثأثرة:

  • Bibliothèque cryptographique Bouncy Castle versions 1.65 et 1.66
ملخص الثغرة:

De multiples vulnérabilités ont été découvertes dans la bibliothèque cryptographique Bouncy Castle. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Une erreur de programmation, introduite dans les versions 1.65 et 1.66 de la bibliothèque, permet de tromper la méthode de vérification d’un mot de passe OpenBSDBCrypt.checkPassword() et faire valider un mot de passe différent du mot de passe légitime en quelques tentatives.

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

 

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *