2018-2188: OpenSSL: Eine Schwachstelle ermöglicht das Ausspähen des privaten Schlüssels
Historie:
- Version 1 (2018-10-29 17:40)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer unter Umständen das Ausspähen des privaten Schlüssels, wenn der 'Elliptic Curve Digital Signature Algorithm' (ECDSA) verwendet wird.
Die Kritikalität der Schwachstelle wird von den Entwicklern ohne Angabe von Gründen als 'low' (niedrig) bewertet und wird erst in den kommenden Releases OpenSSL 1.1.1a und 1.1.0j offiziell behoben. Patches für OpenSSL 1.1.1 und 1.1.0h (siehe Commit #99540ec) stehen bereits zur Verfügung.
Schwachstellen:
CVE-2018-0735
Schwachstelle in OpenSSL ermöglicht Ausspähen des privaten Schlüssels
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.