libgcrypt
| Ссылки | пакет | открытые ошибки | закрытые ошибки | Вики | GitHub | web-поиск |
| Описание | General purpose cryptographic library based on the code from GnuPG |
| Версия | 1.11.1-1 [core] |
Решено
| Группа | Затронуто | Исправлено | Уровень | Статус | Тикет |
|---|---|---|---|---|---|
| AVG-16 | 1.8.2-1 | 1.8.3-1 | Высокий | Исправлено | |
| AVG-15 | 1.9.0-2 | 1.9.1-1 | Критический | Исправлено |
| Проблема | Группа | Уровень | Удалённо | Тип | Описание |
|---|---|---|---|---|---|
| CVE-2021-3345 | AVG-15 | Критический | Нет | Выполнение произвольного кода | _gcry_md_block_write в cipher / hash-common.c в libgcrypt версии 1.9.0 имеет переполнение буфера на основе кучи, когда финальная функция дайджеста... |
| CVE-2018-0495 | AVG-16 | Высокий | Нет | Восстановление закрытого ключа | Недостаток реализации был обнаружен в нескольких криптографических библиотеках, что позволяет злоумышленнику, использующему побочный канал, восстанавливать... |
Рекомендации
| Дата | Рекомендация | Группа | Уровень | Описание |
|---|---|---|---|---|
| 29 янв 2021 | ASA-202101-45 | AVG-15 | Критический | выполнение произвольного кода |
| 16 июн 2018 | ASA-201806-10 | AVG-16 | Высокий | восстановление закрытого ключа |
