FreeBSD:kde-runtime -- 错误的 CBC 加密处理 (7a8a74d1-9c34-11e4-a40b-5453ed2e2b49)

medium Nessus 插件 ID 80537

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Valentin Rusu 报告:

直到 KDE Applications 14.12.0,kwalletd 都会在加密 kwl 文件中的密码时错误地处理 CBC 加密区块。密码仍会被加密,但生成的二进制数据将对应于经 ECB(而非 CBC)加密的区块。

即使 ECB 加密算法将扰乱用户数据,它也将为相同的输入文本生成相同的加密字节序列。因此,攻击者最终可能找出经加密的文本。

解决方案

更新受影响的程序包。

另见

https://www.kde.org/info/security/advisory-20150109-1.txt

http://www.nessus.org/u?7ee03976

插件详情

严重性: Medium

ID: 80537

文件名: freebsd_pkg_7a8a74d19c3411e4a40b5453ed2e2b49.nasl

版本: 1.5

类型: local

发布时间: 2015/1/15

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:kde-runtime, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/1/14

漏洞发布日期: 2015/1/9

参考资料信息

CVE: CVE-2013-7252