信息提供:
漏洞类别:
攻击类型:
发布日期:
更新日期:
受影响系统:
安全系统:
漏洞报告人:
Werner Koch (wk@gnupg.org)Tavis Ormandy (taviso@gentoo.org)
漏洞描述:
BUGTRAQ ID: 17058CVE(CAN) ID: CVE-2006-0049GnuPG是基于OpenPGP标准的PGP加密、解密、签名工具。GnuPG在处理邮件内置的签名时存在验证漏洞,攻击者可能利用此漏洞在邮件中插入额外的数据。GnuPG在提取已签名的数据时,数据可能前置或后缀了签名没有没有覆盖到的额外数据,这样攻击者就可以利用签名消息注入额外的任意数据。
测试方法:
解决方法:
(