Libgcrypt是GNU计划开发的一个基于GnuPG代码的通用加密库。该库实现了各种加密算法,包括对称密码、哈希算法、公开密钥算法等。 Libgcrypt 1.6.5之前版本中存在安全漏洞,该漏洞源于程序在解密期间没有正确执行elliptic-point曲线乘法。物理位置临近的攻击者可通过测量电磁辐射利用该漏洞提取ECDH密钥。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-9761 | GNU glibc 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-9765 | xdelta3 缓冲区溢出漏洞 | |
| CVE-2015-1776 | Apache Hadoop 信息泄露漏洞 | |
| CVE-2015-8776 | GNU C Library‘strftime()’函数内存损坏漏洞 | |
| CVE-2015-8778 | GNU C Library‘misc/hsearch_r.c’整数溢出漏洞 | |
| CVE-2015-8779 | GNU C Library 基于栈的缓冲区溢出漏洞 | |
| CVE-2016-0741 | Red Hat 389 Directory Server 拒绝服务漏洞 | |
| CVE-2016-2390 | Squid 拒绝服务漏洞 | |
| CVE-2015-5479 | Libav‘ituh263dec.c’Divide-By-Zero 拒绝服务漏洞 | |
| CVE-2016-3186 | Silicon Graphics LibTiff 缓冲区溢出漏洞 | |
| CVE-2016-3688 | DotCMS SQL注入漏洞 | |
| CVE-2016-3960 | Xen 整数溢出漏洞 | |
| CVE-2016-4040 | DotCMS Workflow Screen SQL注入漏洞 |
No comments yet