Pri radu programskog alata OpenSSL otkriven je sigurnosni propust koji omogućuje udaljenom napadaču pokretanje napada uskraćivanja usluga te pregled određenih podataka.

Paket: OpenSSL 0.x, OpenSSL 1.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 3.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0014
Izvorni ID preporuke: c02896506
Izvor: Hewlett Packard
 
Problem:
Otkriveni nedostatak posljedica je neispravnosti u datoteci ssl/t1_lib.c u kojoj dolazi do neodgovarajućeg upravljanja memorijom pri radu s posebno oblikovanom "ClientHello" porukom.

Posljedica:
Uočenu ranjivost udaljeni napadač može iskoristiti za pokretanje napada uskraćivanja usluga te eventualno za otkrivanje osjetljivih informacija.

Rješenje:
Svim korisnicima preporučuje se primjena uobičajene nadogradnje.


Izvorni tekst preporuke
Idi na vrh