U programskom paketu OpenSSL otkriveno je nekoliko sigurnosnih nedostataka koji se mogu iskoristiti za neovlašten pristup i otkrivanje osjetljivih podataka.

Paket:
Operacijski sustavi: HP-UX 11.x
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3210, CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619
Izvorni ID preporuke: HPSBUX02734
Izvor: Hewlett Packard
 
Problem:
Sigurnosni propusti otkriveni su u implementaciji protokola DTLS i SSL, u komponentama SGC (Server Gated Cryptography) i ECDH, te u neodgovarajućem rukovanju memorijom gdje dolazi do dvostrukog oslobađanja memorije.

Posljedica:
Zlonamjerni napadač može iskoristiti navedene nedostatke za čitanje osjetljivih informacija i neovlašten pristup.

Rješenje:
Izdana je nadogradnja koja otklanja opisane propuste pa se korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh