FreeBSD:GnuPG 和 Libgcrypt -- 边信道攻击漏洞 (689c2bf7-0701-11e3-9a25-002590860428)

low Nessus 插件 ID 69396

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

GNU 项目的 Werner Koch 报告:

版本 1.5.3 中值得注意的变更:

缓解对 RSA 密钥的 Yarom/Falkner flush+reload 边信道攻击...

请注意,Libgcrypt 被 GnuPG 2.x 使用,因此,此版本修复了以上问题。可在刚发布的 GnuPG 1.4.14 中找到针对低于 2.0 的 GnuPG 的补丁。

解决方案

更新受影响的数据包。

另见

https://eprint.iacr.org/2013/448

https://lists.gnupg.org/pipermail/gnupg-announce/2013q3/000329.html

https://lists.gnupg.org/pipermail/gnupg-announce/2013q3/000330.html

http://www.nessus.org/u?d5bdf5f9

插件详情

严重性: Low

ID: 69396

文件名: freebsd_pkg_689c2bf7070111e39a25002590860428.nasl

版本: 1.6

类型: local

发布时间: 2013/8/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.7

CVSS v2

风险因素: Low

基本分数: 1.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:libgcrypt, p-cpe:/a:freebsd:freebsd:linux-f10-libgcrypt, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2013/8/17

漏洞发布日期: 2013/7/18

参考资料信息

CVE: CVE-2013-4242