积极预防 及时发现
快速响应 力保恢复
Red Hat GnuPG包的ElGamal密钥存在漏洞
发布时间:2003-12-19 信息来源:管理员

存在问题:ElGamal密钥的功能是签名和加密。已经确定在用GnuPG包创建和使用密钥过程中存在漏洞。 操作平台:Red Hat Linux 7.1, 7.2, 7.3, 8.0 和9 Red Hat Enterprise Linux AS, ES, 和WS (v2.1 and v3) 存在隐患:如果在生成密钥的过程中覆盖GnuPG包的默认设置,可能会产生不安全的密钥。使攻击者在未授权的情况下使用正常用户私钥。 解决方案:Red Hat建议放弃使用ElGamal密钥或者安装已升级的GnuPG包。从而避免ElGamal密钥的生成和使用。 危险系数:ELGamal算法被广泛的应用在Red Hat的GnuPG包中。此漏洞可令攻击者在未经授权的情况下轻松获得用户的私钥,并以用户身份进行操作。所以危险系数极高。