| Дата публикации: | 18.12.2002 |
| Всего просмотров: | 1325 |
| Опасность: | Низкая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Cypherix Cryptainer |
| Описание: | Cryptainer PE и Cryptainer 2.0 обеспечивают сильное 448 битное кодирование файлов. Программа создает 100Мб зашифрованный диск, который может быть подключен или отключен по вашему желанию. Обе версии Cryptainer хранят пароль в открытом виде в памяти процесса. Это происходит при следующих условиях:
Также Cryptainer не ограничивает число неправильных попыток ввода пароля. Так что злоумышленнику не обязательно знать точное местоположение пароля в памяти процесса, достаточно проверить все строки в дампе памяти для правильного пароля. Уязвимость обнаружена в Cryptainer PE and Cryptainer 2.0 |
| Ссылки: | Password Disclosure in Cryptainer |