Uočena su i ispravljena tri sigurnosna propusta programskog paketa OpenSSL koja se mogu iskoristiti za zaobilaženje CRL provjere, otkrivanje osjetljivih informacije i izvođenje DoS napada.

Paket: OpenSSL 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0050, CVE-2011-3207, CVE-2011-4108
Izvorni ID preporuke: FEDORA-2012-0702
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u DTLS implementaciji, datoteci "crypto/x509/x509_vfy.c" i nepravilnoj podršci za DTLS aplikacije.

Posljedica:
Udaljeni napadač može iskoristiti propuste za zaobilaženje CRL provjere, čitanje osjetljivih podataka te za DoS napad.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh