Невозможность проверки сигнатур, подписанных симметричным PKCS#11 ключом в nCipher

Дата публикации:
23.08.2002
Всего просмотров:
758
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: nCipher выпускает несколько аппаратных и программных средств защиты. Проблема обнаружена в криптографической библиотеке nCipher.

После того, как проверены сообщения, подписанные симметричным ключом согласно RSA PKCS#11 спецификации, недопустимые сигнатуры не могут быть обнаружены. Функция C_Verify возвратит 'CKR_OK' независимо от правильности сигнатуры. Приложения, которые зависят от этих функций, не в состоянии обнаружить недопустимые сигнатуры. Становится возможным модификация или внедрение данных в зашифрованное подключение.

Уязвимость обнаружена в nCipher nForce, nCipher nShield

Ссылки: nCipher Advisory #5: C_Verify validates incorrect symmetric signatures

или введите имя

CAPTCHA