Libgcrypt 1.9.0 bringt kritische Sicherheitslücke mit

In der jüngst veröffentlichten Kryptografie-Bibliothek Libgcrypt 1.9.0 steckt ein schwerwiegender Bug. Ein Update auf 1.9.1 sei dringend angeraten, schreiben die Entwickler.

Der Fehler, ein Pufferüberlauf, der schon durch das simple Entschlüsseln von Daten ausgelöst werden könne, sei bereits vor zwei Jahren bei der Entwicklung von Libgcrypt 1.9 eingeschleust worden. Vor der im Januar veröffentlichten Version 1.9 enthalte aber keine andere Version der Bibliothek den Bug. Libgcrypt 1.8 LTS sei also sicher. Wie die Entwickler mitteilen, nutze derzeit auch keine Version von GnuPG die betroffene Version. Inzwischen habe man die Tarballs von 1.9 auf den FTP-Servern umbenannt. Es sollten also keine Skripte mehr darauf zugreifen können, um die lückenhafte Version abzuholen. Eine CVE-Nummer hat das Projekt nicht vergeben. man tracke den Bug auf dieser Webseite.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben