PGP密码字段缓存过期限制不正确漏洞 CVE-2002-1977 CNNVD-200212-434

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

PGP(Pretty Good Privacy)是一款由Network Associates维护的加密应用程序,可使用在多种Linux、Unix和Microsoft Windows操作系统下。 PGP 7.0.4在采用当前补丁后对密码字段时间缓存限制存在错误,本地攻击者可以利用这个漏洞可能可以使用应用程序从系统内存中恢复密码字段。 采用了PGP 7.0.4补丁后,在处理密码字段时间缓存限制上存在问题,用户在使用\"Cache Passphrase While Logged On.\"选项登录后,无论缓存时间设置为多少,PGP缓冲的密码字段一直不会过期,只要用户输入密码字段后,无论多长时间内,任意用户都可以读取任意PGP加密的邮件或者文档而不需在输入密码字段。攻击者也可以使用应用程序从系统内存中恢复密码字段。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息