|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Opera SSL Signature RSA Forgée Vulnérabilité
18/09/2006 15H31
Référence Secunia : SA21982
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Spoofing
Lieu : A distance
Solutions : Non corrigée
Produit :
Opera 9.x
Description :
Une vulnérabilité a été rapportée dans Opera, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité vient du fait d'une erreur dans la vérification de certaines signatures. Cela pourrait être exploité pour falsifier des certificats quand le certificat utilise un exposant RSA public de 3.
La vulnérabilité a été rapportée en version 9.01. Les autres versions pourraient également être affectées.
Solutions :
Ne pas utiliser de certificats CA avec a RSA public exposant of 3.
Vulnérabilité découverte par :
Initialement rapporté dans OpenSSL par Daniel Bleichenbacher.
Rapporté dans Opera par Erik Tews, Alexander May, et Ralf-Philipp Weinmann.
Référence :
http://www.cdc.informatik.tu-darmstadt.de/securebrowser/
Autres références :
SA21709:
http://secunia.com/advisories/21709/
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|