libcrypto++是一个通用的C++加密库。 libcrypto++ 5.6.2版本的rw.cpp文件中的‘InvertibleRWFunction::CalculateInverse’函数存在安全漏洞,该漏洞源于在Rabin-Williams数字签名算法中程序没有正确隐藏私钥。远程攻击者可通过实施计时攻击利用该漏洞获取私钥。
libcrypto++是一个通用的C++加密库。 libcrypto++ 5.6.2版本的rw.cpp文件中的‘InvertibleRWFunction::CalculateInverse’函数存在安全漏洞,该漏洞源于在Rabin-Williams数字签名算法中程序没有正确隐藏私钥。远程攻击者可通过实施计时攻击利用该漏洞获取私钥。