Otkrivena je ranjivost u programskom paketu OpenSSL koju je moguće iskoristiti za otkrivanje osjetljivih podataka.

Paket: OpenSSL 1.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 1.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1945
Izvorni ID preporuke: MDVSA-2011:136
Izvor: Mandriva
 
Problem:
Ranjivost je otkrivena u ECC (eng. elliptic curve cryptography) podsustavu.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost kako bi otkrio osjetljive informacije poput privatnih ključeva.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh