Izdana je nadogradnja za programski paket compat-openssl097g koja ispravlja nekoliko sigurnosnih propusta. Napadaču omogućuju zaobilaženje postavljenih ograničenja, izvođenje DoS napada te umetanje podataka u HTTPS sjednice.

Paket: compat-openssl097g 0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Teradata 10
Kritičnost: 4.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-5077, CVE-2009-0590, CVE-2009-0789, CVE-2009-3555, CVE-2010-4180
Izvorni ID preporuke: SUSE-SU-2011:0847-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "EVP_VerifyFinal" i "ASN1_STRING_print_ex" te neodgovarajućeg rukovanja ASN.1 strukturom. Za uvid u detalje oko propusta preporuča se pregled izvorne preporuke.

Posljedica:
Napadaču ranjivosti omogućuju izvođenje DoS napada (rušenje aplikacije), zaobilaženje postavljenih ograničenja te umetanje proizvoljnih podataka u zaštićene sjednice.

Rješenje:
Korisnike se potiče na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh