Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:472
HistoryAug 25, 2000 - 12:00 a.m.

Большая проблема в PGP (ADK)

2000-08-2500:00:00
BUGTRAQ
vulners.com
17

PGP позволяет использовать ADK (Additional Decription Keys) для работы агентов восстановления. ADK добавляется к открытому ключу, при передаче ключа проиходит дополнительное шифрование с помощью ADK.
Проблема в том, что при разборе PGP-сертификата PGP не проверяет правильно ли подсчитан хэш ADK, что позволяет, подключив "лишний" ADK к корректному сертификату постороннего пользователя вызвать DoS-атаку на сертификат пользователя (пользователь не сможет прочитать данные, предназначенные для него, т.к. они будут закрыты некорректным открытым ключем).

CPENameOperatorVersion
pgpeq6.5