主站论坛培训广告   在线人数:
搜索:
热门搜索:黑客315 黑客技术 黑客服务

 业内新闻 | 漏洞公告 | 病毒公告 | 黑客事件 | 本站新闻 | 黑客人物

您现在的位置: 315技术网 >> 新闻资讯 >> 漏洞公告 >> 新闻内容
FreeBSD不安全随机数生成器信息泄露漏洞
作者:佚名  来源:本站整理  更新日期:2007-12-3 12:24:02

减小字体 增大字体

 

受影响系统:

FreeBSD FreeBSD 6.2
FreeBSD FreeBSD 6.1
FreeBSD FreeBSD 5.5

描述:


BUGTRAQ  ID: 26642
CVE(CAN) ID: CVE-2007-6150

FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。

FreeBSD的伪随机数生成模块实现上存在漏洞,本地攻击者可能利用此漏洞获取伪随机数据相关的信息。

在FreeBSD的sys_dev_random模块中,random(4)和urandom(4)设备在读取时会返回无穷的伪随机字节,加密算法通常依赖于这些伪随机值来确保安全。在某些环境下,random(4)和urandom(4)设备上内部状态追踪中的bug可能导致在之后的读取中重放分发的数据,这可能允许攻击者判断之前读取随机值的碎片,欺骗某些安全机制。请注意攻击者必须能够接近伪随机的来源,这通常意味着本地访问系统。

<*来源:Robert Woolley
  
  链接:
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-07:09.random.asc
*>

建议:
厂商补丁:

FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-07:09)以及相应补丁:
FreeBSD-SA-07:09:Random value disclosure
链接:
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-07:09.random.asc

补丁下载:

执行以下步骤之一:

1) 将有漏洞的系统升级到5-STABLE或6-STABLE,或修改日期之后的RELENG_6_2、RELENG_6_1或RELENG_5_5安全版本。

2) 为当前系统打补丁:

以下补丁确认可应用于FreeBSD 5.5、6.1和6.2系统。

a) 从以下位置下载相关补丁,并使用PGP工具验证附带的PGP签名。

# fetch
http://security.FreeBSD.org/patches/SA-07:09/random.patch
# fetch http://security.FreeBSD.org/patches/SA-07:09/random.patch.asc

b) 以root执行以下命令:

# cd /usr/src
# patch < /path/to/patch

[] [返回上一页] [打 印]

  • 上一篇文章: 新闻:TIBCO Rendezvous RVD守护程序远程拒绝服务漏洞
  • 下一篇文章: 新闻:网络“钓鱼”禁不止 网银安全成忧患
  • 新闻评论 (评论内容只代表网友观点,与本站立场无关!)

    用户名: 查看更多评论

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    内 容:

             (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

    最近更新
  • 06-27· 一群土耳其黑客攻破 "互联网域名与...
  • 06-27· Novell GroupWise软件WebAccess包含...
  • 06-27· Cisco 呼叫组件CUCM 的 CTI服务存在...
  • 06-27· Cisco CUCM RIS 数据收集器服务存在...
  • 06-27· Google Talk http和mailto 包含远程...
  • 06-27· IBM AFP 查看器插件处理SRC属性时存...
  • 06-27· 瑞星公司06月27日发布 每日计算机病...
  • 06-27· 瑞星病毒及木马预警一周播报(2008....
  • 06-27· 北京网络行业协会、江民科技联合发...
  • 06-27· 病毒播报:“露萨”变种和“伪颗粒...
  • 热门文章
  • 04-20· 爱我中华-《我的中国心》-中国心百...
  • 06-15· 时代人物周报:中国黑客谱系
  • 06-15· 国内部分黑客安全站技术成员以及核...
  • 06-15· 上天入地影无踪 十大超级老牌黑客逐...
  • 12-04· 中国公安部成功抓捕广东阳江黑社会...
  • 06-15· 发布原创作品送6无QQ,现金……
  • 05-11· 冰爽夏日,好礼送不停!
  • 06-15· 头号电脑黑客凯文·米特尼克传奇
  • 11-30· 28元能买什么?(黑客315告诉你!)...
  • 06-15· 免费终身VIP会员政策【无限制】
  • 精彩专题