Linuxin sähköpostisalaus vuotaa
Haavoittuvuus Gnupg-ohjelmistossa
22.6.2006 11:13
0
Cert-fi varoittaa avoimen lähdekoodin Gnupg-ohjelmiston vuotavan. Pgp-ohjelmaa käytetään muun muassa sähköpostin salaukseen.
Gnupg-ohjelmistossa kerrotaan olevan käyttäjä-ID:n käsittelyyn liittyvä kokonaislukuylivuotohaavoittuvuus, jonka avulla hyökkääjä voi kaataa Gnupg-sovelluksen ja suorittaa omia komentojaan kohdejärjestelmässä.
Aukosta lisätietoa muun muassa täällä.
Haavoittuvuuden korjaus lähdekooditiedostossa.
Osan Linux-jakelijoista kerrotaan jo julkaisseen omat korjauksensa.








