DFN-CERT

Advisory-Archiv

2018-2188: OpenSSL: Eine Schwachstelle ermöglicht das Ausspähen des privaten Schlüssels

Historie:

Version 1 (2018-10-29 17:40)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer unter Umständen das Ausspähen des privaten Schlüssels, wenn der 'Elliptic Curve Digital Signature Algorithm' (ECDSA) verwendet wird.

Die Kritikalität der Schwachstelle wird von den Entwicklern ohne Angabe von Gründen als 'low' (niedrig) bewertet und wird erst in den kommenden Releases OpenSSL 1.1.1a und 1.1.0j offiziell behoben. Patches für OpenSSL 1.1.1 und 1.1.0h (siehe Commit #99540ec) stehen bereits zur Verfügung.

Schwachstellen:

CVE-2018-0735

Schwachstelle in OpenSSL ermöglicht Ausspähen des privaten Schlüssels

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.