GnuPG(GNU Privacy Guard)是GNU计划开发的一套开源的加密软件,采用GNU通用公共许可证,并支持公钥、对称加密、散列等算法。libgcrypt是其中的一个通用加密库。 GnuPG 1.4.13及之前版本,GnuPG 2.0.x版本及其他产品中使用的Libgcrypt 1.5.2及之前版本中存在漏洞。本地攻击者可通过跨频道攻击(side-channel attack)利用该漏洞获取PSA密钥信息。
GnuPG(GNU Privacy Guard)是GNU计划开发的一套开源的加密软件,采用GNU通用公共许可证,并支持公钥、对称加密、散列等算法。libgcrypt是其中的一个通用加密库。 GnuPG 1.4.13及之前版本,GnuPG 2.0.x版本及其他产品中使用的Libgcrypt 1.5.2及之前版本中存在漏洞。本地攻击者可通过跨频道攻击(side-channel attack)利用该漏洞获取PSA密钥信息。