Es wurde eine Schwachstelle in PyCrypto - die betroffene Version ist nicht klar definiert - ausgemacht. Sie wurde als kritisch eingestuft. Hiervon betroffen ist die Funktion ALGnew der Datei block_templace.c. Mittels dem Manipulieren des Arguments iv mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Heap-based) ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 16.02.2017 (oss-sec) publiziert. Das Advisory kann von vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$5k kosten ( (openSUSE Security Update : python-pycrypto (openSUSE-2017-86)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family SuSE Local Security Checks zugeordnet.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityFocus (
Temp Score:
Zuverlässigkeit: Medium
CVSSv2
Base Score:Zuverlässigkeit: Medium
CPE
Nessus Name: openSUSE Security Update : python-pycrypto (openSUSE-2017-86)
Nessus File: openSUSE-2017-86.nasl
Nessus Family: SuSE Local Security ChecksGegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
27.12.2016
16.02.2017Quellen
Advisory:
CVE: CVE-2013-7459Eintrag
Erstellt: 16.02.2017
Eintrag: 71.6% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR