Uočena su dva propusta u radu programskog paketa openssl. Napadači ih mogu iskoristiti za napad uskraćivanjem usluga (DoS napad) te otkrivanje osjetljivih informacija.

Paket: OpenSSL 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0050, CVE-2011-4108
Izvorni ID preporuke: FEDORA-2012-0708
Izvor: Fedora
 
Problem:
Uočen je sigurnosni nedostatak vezan uz implementaciju protokola DTLS (eng. Datagram Transport Layer Security).

Posljedica:
Udaljeni napadači mogu iskoristiti navedenu ranjivost za napad uskraćivanjem usluga (eng. Denial of Service) te otkrivanje osjetljivih informacija.

Rješenje:
Savjetuje se primjena izdanih osvježenih paketa.


Izvorni tekst preporuke
Idi na vrh