The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в Python модуле PyCrypto

01.03.2009 22:00

В реализации модуля шифрования ARC2, входящего пакет PyCrypto (Python Cryptography Toolkit) обнаружена опасная уязвимость, позволяющая при обработке специально оформленного ARC2 ключа, превышающего по размеру 128 байт, вызвать отказ в обслуживании и теоретически выполнить код злоумышленника, при обработке некорректного ключа в приложении, использующем ARC2 модуль.

Библиотека PyCrypto используется в таких GNOME приложениях, как менеджер паролей Revelation и программа для работы с буфером обмена glipper. Кроме того модуль PyCrypto задействовван в битторрент клиенте BitTornado.

  1. Главная ссылка к новости (http://www.h-online.com/securi...)
  2. Debian: New python-crypto packages fix denial of service
  3. Fedora Linux: python-crypto-2.0.1-14.fc9 - buffer overflow in the ARC2 module
  4. Mandriva: python-pycrypto vulnerability
  5. FreeBSD: pycrypto - ARC2 module buffer overflow
  6. Эксплоит
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/20535-security
Ключевые слова: security, PyCrypto
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 1, V (??), 22:12, 01/03/2009 [ответить]  
  • +/
    молодцы ребята из Google
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру