Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞

Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞

漏洞ID 1204370 漏洞类型 未知
发布时间 2002-05-10 更新时间 2005-05-02
图片[1]-Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞-安全小百科CVE编号 CVE-2002-0703
图片[2]-Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞-安全小百科CNNVD-ID CNNVD-200207-115
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200207-115
|漏洞详情
Digest-MD5是一款用于验证数据完整性的工具,可使用在多种Linux/Unix操作系统下。Digest-MD5在对UTF-8编码的字符串计算时不正确,可导致产生不正确的MD5摘要信息。UTF-8在perl-Digest-MD5和Perl之间交互中存在漏洞,可导致处理UTF-8编码的字符串产生不正确的MD5摘要,使使用Digest-MD5验证数据完整性的操作失败。用户可以通过如下命令查看系统是否存在此问题:perl-le’useDigest::MD5qw/md5_hex/;$s=”testx{101}”;chop$s;print(md5_hex($s)eqmd5_hex(“test”)?”ok”:”notok”)’如果输出信息没有”ok”字样,需要升级。
|参考资料

来源:BID
名称:4716
链接:http://www.securityfocus.com/bid/4716
来源:MANDRAKE
名称:MDKSA-2002:035
链接:http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-035.php
来源:XF
名称:linux-utf8-incorrect-md5(9051)
链接:http://www.iss.net/security_center/static/9051.php
来源:REDHAT
名称:RHSA-2002:081
链接:http://rhn.redhat.com/errata/RHSA-2002-081.html

相关推荐: Vtun漏洞

Vtun漏洞 漏洞ID 1203246 漏洞类型 未知 发布时间 2002-12-31 更新时间 2002-12-31 CVE编号 CVE-2002-1746 CNNVD-ID CNNVD-200212-681 漏洞平台 N/A CVSS评分 5.0 |漏洞来…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享