← nejvýznamnější zprávy · všechny zprávy

EPSS 0.02

Zranitelnost ElGamalu v Libgcrypt umožňuje čtení šifrovaných zpráv

Zdroj uvádí, že Libgcrypt přes verzi 1.8.2 má chybu v implementaci ElGamalu, která při přímém šifrování zpráv neposkytuje sémantickou bezpečnost a umožňuje útočníkům získat citlivé informace z šifrovaného textu.

Číst originál na Microsoft Security → originál: CVE-2018-6829 cipher/elgamal.c in Libgcrypt through 1.8.2, when used to encrypt messages directly, improperly encodes plaintexts, which allows attackers to obtain sensitive information by reading ciphertext data (i.e., it does not have semantic security in face of a ciphertext-only attack). The Decisional Diffie-Hellman (DDH) assumption does not hold for Libgcrypt's ElGamal implementation.

CZ · EN/orig

Libgcrypt US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2018-6829 – – 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0023 USD.