BDU:2019-01635

Werner Koch, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Libgcrypt, Astra Linux Special Edition, GnuPG, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2016-08-17

Официальное описание

Уязвимость генератора псевдослучайных чисел библиотеки криптографии Libgcrypt связана с ошибкой, приводящей к получением 160 битов случайного числа из стандартного генератора случайных чисел. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, прогнозировать выходные данные

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Libgcrypt: Обновление программного обеспечения до 1.8.4-5 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета libgcrypt20) до 1.6.3-2+deb8u5 или более поздней версии