Лог

ASA-202101-1 удалено 25 сен 2019 20:36:38
Путь для обхода
Влияние
ASA-202101-1 создано 25 сен 2019 20:36:38
AVG-6 отредактировано 25 сен 2019 20:36:35
Пакеты
+ openssl
Проблемы
+ CVE-2016-7055
Статус
+ Не пострадал
Квалифицированная рекомендация
+ Нет
CVE-2016-7055 создано 25 сен 2019 20:36:09
Уровень
+ Низкий
Удалённо
+ Удаленный
Тип
+ Неверный расчет
Описание
+ Существует ошибка распространения переноса в процедуре умножения Монтгомери, характерной для Broadwell, которая обрабатывает входные длины, кратные 256 битам, но превышающие их. Анализ показывает, что атаки на закрытые ключи RSA, DSA и DH невозможны. Это связано с тем, что рассматриваемая подпрограмма не используется в операциях с самим закрытым ключом и вводом по прямому выбору злоумышленника. В противном случае ошибка может проявиться в виде временных сбоев аутентификации и согласования ключей или воспроизводимого ошибочного результата операций с открытым ключом со специально созданными входными данными. Среди алгоритмов EC затрагиваются только кривые Brainpool P-512, и один из них предположительно может атаковать согласование ключей ECDH. Воздействие подробно не анализировалось, поскольку предпосылки для атаки маловероятны. А именно, несколько клиентов должны выбрать рассматриваемую кривую, а сервер должен совместно использовать закрытый ключ между ними, что не является поведением по умолчанию. Даже в этом случае будут затронуты только клиенты, выбравшие кривую.
Рекомендации
+ https://www.openssl.org/news/secadv/20161110.txt
+ https://github.com/openssl/openssl/commit/57c4b9f6a2f800b41ce2836986fe33640f6c3f8a
Примечания
CVE-2016-8569 создано 25 сен 2019 20:35:50
Уровень
+ Низкий
Удалённо
+ Удаленный
Тип
+ Отказ в обслуживании
Описание
+ Обнаружено разыменование нулевого указателя при отображении искаженного объектного файла.
Рекомендации
+ https://github.com/libgit2/libgit2/issues/3937
+ http://seclists.org/oss-sec/2016/q4/64
Примечания
AVG-5 отредактировано 25 сен 2019 20:35:40
Проблемы
CVE-2016-8568
+ CVE-2016-8569
ASA-201611-17 создано 25 сен 2019 20:34:35
AVG-5 создано 25 сен 2019 20:34:30
Пакеты
+ libgit2
Проблемы
+ CVE-2016-8568
Статус
+ Исправлено
Уровень
+ Низкий
Затронуто
+ 1:0.24.2-1
Исправлено
+ 1:0.24.3-1
Тикет
Квалифицированная рекомендация
+ Да
Рекомендации
+ http://seclists.org/oss-sec/2016/q4/64
Примечания
+ Исправления:
+ https://github.com/libgit2/libgit2/commit/4974e3a59648095ffa6fce6c5b651a820c0c34b9
+ https://github.com/libgit2/libgit2/commit/a719ef5e6d4a1a8ec53469c7914032ed67922772
ASA-201611-17 отредактировано 25 сен 2019 20:34:11
Влияние
+ Удаленный злоумышленник может создавать специально созданные объектные файлы, которые привести к сбою приложения и отказу в обслуживании.
CVE-2016-8568 создано 25 сен 2019 20:34:01
Уровень
+ Низкий
Удалённо
+ Удаленный
Тип
+ Отказ в обслуживании
Описание
+ При разборе искаженного объектного файла был обнаружен доступ за пределами диапазона чтения.
Рекомендации
+ https://github.com/libgit2/libgit2/issues/3936
+ http://seclists.org/oss-sec/2016/q4/64
Примечания
© UBLinux. Все права защищены. Разработка и дизайн UB Group.