安全研究

安全漏洞
Password Manager Daemon二进制密钥文件不安全加密漏洞

发布日期:2010-05-03
更新日期:2010-05-04

受影响系统:
Ben Kibbey Password Manager Daemon 2.13
不受影响系统:
Ben Kibbey Password Manager Daemon 2.14
描述:
BUGTRAQ  ID: 39882

Password Manager Daemon是通过套接字向应用提供数据的守护程序。数据存储在加密的XML文件中,客户端在打开和保持文件时必须提供密钥。

应用以ASCII形式从指定的key_file配置参数中读取数据,而用户可能使用文件中的二进制数据。如果二进制数据中包含有空字节或换行符的话,就会导致使用较弱的密钥。

<*来源:Ben Kibbey
  
  链接:http://secunia.com/advisories/39684/
*>

建议:
厂商补丁:

Ben Kibbey
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://benkibbey.wordpress.com/2010/05/01/pwmd-2-14/

浏览次数:1928
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障