![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
nCipher
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation de données sensibles. 2 Systèmes affectés
3 DescriptionA cause d'une erreur d'implémentation dans certaines versions du progiciel de nCipher, un utilisateur mal intentionné pouvant exécuter certaines commandes sur un HSM (Hardware Security Module), pourra récupérer des informations sensibles dans la mémoire d'exécution, telles que, par exemple, les clefs secrètes utilisées par le module. 4 SolutionL'entreprise nCipher conseille de mettre le progiciel à jour. La mise à jour du progiciel peut être envoyée par le support technique, dont les coordonnées se trouvent sur l'avis d'origine de nCipher. http://www.ncipher.com/support/advisories/advisory9.htm 5 DocumentationAvis de sécurité n°9 de nCipher http://www.ncipher.com/support/advisories/advisory9.htm Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||