Otkriveni su i ispravljeni propusti programskog paketa openssl koje udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanjem usluge (DoS).

Paket: OpenSSL 1.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje pogreškama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4619, CVE-2012-0027
Izvorni ID preporuke: MDVSA-2012:007
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogrešaka u implementacijama DTLS, SSL 3.0, Server Gated Cryptography (SGC) i GOST ENGINE.

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti navedene propuste za otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanjem usluge (DoS napad).

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh