Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.882589
Categoría:CentOS Local Security Checks
Título:CentOS Update for libgcrypt CESA-2016:2674 centos6
Resumen:Check the version of libgcrypt
Descripción:Summary:
Check the version of libgcrypt

Vulnerability Insight:
The libgcrypt library provides
general-purpose implementations of various cryptographic algorithms.

Security Fix(es):

* A design flaw was found in the libgcrypt PRNG (Pseudo-Random Number
Generator). An attacker able to obtain the first 580 bytes of the PRNG
output could predict the following 20 bytes. (CVE-2016-6313)

Red Hat would like to thank Felix Dorre and Vladimir Klebanov for reporting
this issue.

Affected Software/OS:
libgcrypt on CentOS 6

Solution:
Please Install the Updated Packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-6313
BugTraq ID: 92527
http://www.securityfocus.com/bid/92527
Debian Security Information: DSA-3649 (Google Search)
http://www.debian.org/security/2016/dsa-3649
Debian Security Information: DSA-3650 (Google Search)
http://www.debian.org/security/2016/dsa-3650
https://security.gentoo.org/glsa/201610-04
https://security.gentoo.org/glsa/201612-01
https://lists.gnupg.org/pipermail/gnupg-announce/2016q3/000395.html
RedHat Security Advisories: RHSA-2016:2674
http://rhn.redhat.com/errata/RHSA-2016-2674.html
http://www.securitytracker.com/id/1036635
http://www.ubuntu.com/usn/USN-3064-1
http://www.ubuntu.com/usn/USN-3065-1
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.