安全研究
安全漏洞
Password Manager Daemon二进制密钥文件不安全加密漏洞
发布日期:2010-05-03
更新日期:2010-05-04
受影响系统:Ben Kibbey Password Manager Daemon 2.13
不受影响系统:Ben Kibbey Password Manager Daemon 2.14
描述:
BUGTRAQ ID:
39882
Password Manager Daemon是通过套接字向应用提供数据的守护程序。数据存储在加密的XML文件中,客户端在打开和保持文件时必须提供密钥。
应用以ASCII形式从指定的key_file配置参数中读取数据,而用户可能使用文件中的二进制数据。如果二进制数据中包含有空字节或换行符的话,就会导致使用较弱的密钥。
<*来源:Ben Kibbey
链接:
http://secunia.com/advisories/39684/
*>
建议:
厂商补丁:
Ben Kibbey
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://benkibbey.wordpress.com/2010/05/01/pwmd-2-14/浏览次数:1928
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |