U radu programskog paketa OpenSSL uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadač je spomenute propuste mogao iskoristiti za otkrivanje osjetljivih podataka, proizvoljno pokretanje programskog koda te za DoS (eng. Denial of Service) napad.

Paket: OpenSSL 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4354, CVE-2011-4576, CVE-2011-4619, CVE-2011-3207, CVE-2011-4577
Izvorni ID preporuke: DSA-2390-1
Izvor: Debian
 
Problem:
Sigurnosni propusti su posljedica pogrešaka u implementaciji programskih komponenti "DTLS" i "SGC", pogrešne inicijalizacije podatkovnih struktura u komponenti "SSL 3.0", itd. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), izvršavanje proizvoljnog programskog koda te pregled određenih osjetljivih podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh