EPSS 0.02
Zranitelnost ElGamalu v Libgcrypt umožňuje čtení šifrovaných zpráv
Zdroj uvádí, že Libgcrypt přes verzi 1.8.2 má chybu v implementaci ElGamalu, která při přímém šifrování zpráv neposkytuje sémantickou bezpečnost a umožňuje útočníkům získat citlivé informace z šifrovaného textu.
Číst originál na Microsoft Security → originál: CVE-2018-6829 cipher/elgamal.c in Libgcrypt through 1.8.2, when used to encrypt messages directly, improperly encodes plaintexts, which allows attackers to obtain sensitive information by reading ciphertext data (i.e., it does not have semantic security in face of a ciphertext-only attack). The Decisional Diffie-Hellman (DDH) assumption does not hold for Libgcrypt's ElGamal implementation.
Libgcrypt US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2018-6829 | – | – | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0023 USD.