Objavljena je nadogradnja programskog paketa openssl u kojoj je ispravljen sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluge te otkrivanje osjetljivih informacija.

Paket: OpenSSL 1.x
Operacijski sustavi: Fedora 14, Fedora 16
Kritičnost: 5.4
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3207, CVE-2011-0014, CVE-2010-4180, CVE-2010-3864
Izvorni ID preporuke: FEDORA-2011-12233
Izvor: Fedora
 
Problem:
Riječ je o nedostatku koji se javlja zbog nepravilne provjere određenih certifikata.

Posljedica:
Udaljneni napadači mogu iskoristiti ovaj nedostatak za pokretanje napada uskraćivanja usluge te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje nadogradnja paketa izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh