U radu programskog paketa OpenSSL uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za otkrivanje i izmjenu informacija, zaobilaženje ograničenja, dobivanje većih privilegija u sustavu, proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga.

Paket: OpenSSL 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3245, CVE-2009-4355, CVE-2010-0433, CVE-2010-0740, CVE-2010-0742, CVE-2010-1633, CVE-2010-2939, CVE-2010-3864, CVE-2010-4180, CVE-2010-4252, CVE-2011-0014, CVE-2011-3207, CVE-2011-3210
Izvorni ID preporuke: GLSA 201110-01
Izvor: Gentoo
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajuće provjere pojedinih ulaznih podataka u funkciji "bn_wexpand", pogrešaka u implementaciji komponente "Cryptographic Message Syntax", nepravilnosti prilikom rukovanja memorijom u funkciji "zlib_stateful_finish", itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, otkrivanje i izmjenu podataka, zaobilaženje ograničenja te dobivanje većih privilegija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh