GLSA 202511-07: librnp: Weak random number generation

Опасность:высокая
Заголовок:librnp: Weak random number generation
Дата:26.11.2025
Ошибки: #966299
ID:202511-07

Сводка

librnp uses weak random number generation such that generated keys can be easily cracked.

Назначение

librnp is a high performance C++ OpenPGP library.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
dev-util/librnp == 0.18.0 >= 0.18.1 All supported architectures

Описание

The affected librnp version generated weak session keys for its public key encryption (PKESK) mode.

Воздействие

Messages encrypted using the affected librnp version might be readable by an attacker with just the public key.

Обход

There is no known workaround at this time.

Решение

All librnp users should upgrade to the latest version:

          # emerge --sync
          # emerge --ask --oneshot --verbose ">=dev-util/librnp-0.18.1"
        

If sensitive information was sent using e.g. Thunderbird (with USE=system-librnp, the default), it should be considered potentially viewable by an attacker.

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-202511-07.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!