libgcrypt20: key leak
| Package(s): | libgcrypt20 | CVE #(s): | CVE-2015-7511 | ||||||||||||||||||||||||||||||||||||||||||||
| Created: | February 12, 2016 | Updated: | August 8, 2016 | ||||||||||||||||||||||||||||||||||||||||||||
| Description: | From the Debian advisory:
Daniel Genkin, Lev Pachmanov, Itamar Pipman and Eran Tromer discovered that the ECDH secret decryption keys in applications using the libgcrypt20 library could be leaked via a side-channel attack. See https://www.cs.tau.ac.IL/~tromer/ecdh/ for details. | ||||||||||||||||||||||||||||||||||||||||||||||
| Alerts: |
| ||||||||||||||||||||||||||||||||||||||||||||||
