Tema Cerrado  Enviar Tema 
1 Votos - 5 en Promedio   [MEDIO] GnuPG: fallo en validación de firma con datos agregados
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [MEDIO] GnuPG: fallo en validación de firma con datos agregados

Se ha reportado una vulnerabilidad en GnuPG que podría ser explotada por un atacante para saltear ciertos controles en la validación de un mensaje firmado.


Versiones Afectadas
Las siguientes versiones se ven afectadas por esta vulnerabilidad:

GnuPG/ gpg 1.0.x
GnuPG/ gpg 1.2.x
GnuPG/ gpg 1.3.x
GnuPG/ gpg 1.4.x, versiones previas a la 1.4.2.2


Detalle
La vulnerabilidad se debe a un error en la validación de la firma de un mensaje. La verificación de la firma puede dar un resultado positivo pero cuando se extraen los datos firmados, a estos datos se les pueden añadir datos adicionales no cubiertos por la firma.  De esta manera es posible que un atacante tome cualquier mensaje firmado e inyecte datos arbitrarios adicionales.

Las firmas en archivo separado (detached) no son afectadas por esta vulnerabilidad.


Impacto
El impacto de esta vulnerabilidad es MEDIO


Recomendaciones
Es recomendado actualizar el GnuPG a la version 1.4.2.2 o versiones posteriores: http://www.gnupg.org/download/


Referencias

Alerta original
Secunia


Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

03-14-2006 10:53 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  Debian fallo seguridad SSL pola 2 321 06-06-2008 02:17 PM
Ultimo Mensaje: pola
Exclamation [MEDIO] Squid: Denegación de Servicio Hermes 0 667 01-18-2007 03:38 AM
Ultimo Mensaje: Hermes
  [MEDIO] ClamAV: Denegación de Servicio (DoS) Hermes 0 508 12-13-2006 12:31 PM
Ultimo Mensaje: Hermes
Exclamation [MEDIO] phpMyAdmin: vulnerabilidades con impacto "desconocido" Hermes 0 387 09-29-2006 01:12 AM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: