libgcrypt 信息泄露漏洞 CVE-2014-5270 CNNVD-201408-166

2.1 AV AC AU C I A
发布: 2014-10-10
修订: 2017-11-04

Libgcrypt是GNU计划开发的一个基于GnuPG代码的通用加密库。该库实现了各种加密算法,包括对称密码、哈希算法、公开密钥算法等。 GnuPG中使用的Libgcrypt 1.5.3及之前的版本中存在安全漏洞,该漏洞源于程序没有正确执行密文标准化和密文的随机化。远程攻击者可利用该漏洞实施key-extraction攻击。

0%
当前有7条漏洞利用/PoC
当前有10条受影响产品信息