BDU:2019-01635
Werner Koch, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Libgcrypt, Astra Linux Special Edition, GnuPG, Debian GNU/Linux
Дата обнаружения
2016-08-17
Официальное описание
Уязвимость генератора псевдослучайных чисел библиотеки криптографии Libgcrypt связана с ошибкой, приводящей к получением 160 битов случайного числа из стандартного генератора случайных чисел. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, прогнозировать выходные данные
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Libgcrypt: Обновление программного обеспечения до 1.8.4-5 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета libgcrypt20) до 1.6.3-2+deb8u5 или более поздней версии