当使用带有exponent 3的RSA key时,被Sun Solaris 9和10中的in.iked,elfsign和kcfd使用的libike库会在生成信息前移除PKCS-1填充,这使得远程攻击者可以伪造一个PKCS #1 v1.5署名。该署名是由RSA key签署的,并且会阻止libike正确的校验使用PKCS #1的X.509证书和其他证书。该漏洞与CVE-2006-4339相似。
当使用带有exponent 3的RSA key时,被Sun Solaris 9和10中的in.iked,elfsign和kcfd使用的libike库会在生成信息前移除PKCS-1填充,这使得远程攻击者可以伪造一个PKCS #1 v1.5署名。该署名是由RSA key签署的,并且会阻止libike正确的校验使用PKCS #1的X.509证书和其他证书。该漏洞与CVE-2006-4339相似。