تنبيه امني Bouncy Castle
تنبيه امني Bouncy Castle
محتويات التنبيه:
معلومات :
| المرجع | CERTFR-2021-AVI-004 |
| العنوان | Vulnérabilité dans Bouncy Castle |
| تاريخ الاصدار الأول | 06 janvier 2021 |
| تاريخ أخر تحديث | 06 janvier 2021 |
| المصادر | Bulletin de sécurité Bouncy Castle du 01 novembre 2020 |
| المرفقات | Aucune(s) |
المخاطر:
- Contournement de la politique de sécurité
الأنظمة المثأثرة:
- Bibliothèque cryptographique Bouncy Castle versions 1.65 et 1.66
ملخص الثغرة:
De multiples vulnérabilités ont été découvertes dans la bibliothèque cryptographique Bouncy Castle. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Une erreur de programmation, introduite dans les versions 1.65 et 1.66 de la bibliothèque, permet de tromper la méthode de vérification d’un mot de passe OpenBSDBCrypt.checkPassword() et faire valider un mot de passe différent du mot de passe légitime en quelques tentatives.
الحلول من هده الثغرة:
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
المصادر:
- Bulletin de sécurité Bouncy Castle du 01 novembre 2020
https://www.bouncycastle.org/releasenotes.html - Référence CVE CVE-2020-28052
https://www.cve.org/CVERecord?id=CVE-2020-28052
