U radu programskog paketa openssl uočeni su i ispravljeni sigurnosni propusti. Spomenute propuste udaljeni napadač je mogao iskoristiti za otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge (DoS napad).

Paket: OpenSSL 1.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje pogreškama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619
Izvorni ID preporuke: SUSE-SU-2012:0084-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica pogrešaka u implementacijama DTLS, SSL 3.0 i Server Gated Cryptography (SGC).

Posljedica:
Ranjivosti je moguće iskoristiti za čitanje određenih podataka i izvođenje DoS napada.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh