Sun Solaris 远程攻击漏洞 CVE-2006-7140 CNNVD-200703-241

5.8 AV AC AU C I A
发布: 2007-03-07
修订: 2018-10-30

当使用带有exponent 3的RSA key时,被Sun Solaris 9和10中的in.iked,elfsign和kcfd使用的libike库会在生成信息前移除PKCS-1填充,这使得远程攻击者可以伪造一个PKCS #1 v1.5署名。该署名是由RSA key签署的,并且会阻止libike正确的校验使用PKCS #1的X.509证书和其他证书。该漏洞与CVE-2006-4339相似。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息