Board logo

标题: paramiko "RandomPool"伪随机数发生器不安全 [打印本页]

作者: pioneer     时间: 2008-1-23 09:43    标题: paramiko "RandomPool"伪随机数发生器不安全

来源

secunia.com

软件名

paramiko 1.x

描述

这可潜在泄漏敏感信息
在多线程或子线程中使用"RandomPool"类同步生成伪随机数时的错误,可通过发送paramiko连接导致泄漏敏感信息

该漏洞在V1.6.4中已经报告,其它版本也可能受到影响

解决方案

在同步加密多个网络连接时不要信任 paramiko 提供的安全措施




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn