Security Lab

Раскрытие passphrases в нескольких продуктах nCipher

Дата публикации:18.06.2002
Дата изменения:17.10.2006
Всего просмотров:1114
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: nCipher выпускает несколько аппаратных и программных средств защиты. nCipher также поддерживает среду для разработчиков, включая JAVA классы. Проблема обнаружена в классе nCipher ConsoleCallBack в Windows 2000, который пропускает passphrases смарт карт к оболочке пользователя.

Проблема – результат взаимодействия между классом com.ncipher.km.nfkm.ConsoleCallBack и Java Runtime Environment. При попытке передачи passphrases к консоли, приложение зависнет. Если процесс будет убит пользователем через Control-C, passphrase будет передана консоли как команда.

Уязвимость обнаружена в nCipher nForce, nCipher nShield

Ссылки: Security Advisories: Console Java applications can leak passphrases on Windows