U programskom paketu OpenSSL otkriveno je nekoliko sigurnosnih propusta koji udaljenom napadaču omogućuju otkrivanje osjetljivih podataka ili izvođenje DoS (eng. Denial of Service) napada.

Paket: OpenSSL 0.x, OpenSSL 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619
Izvorni ID preporuke: RHSA-2012:0059-01
Izvor: Red Hat
 
Problem:
Propusti su otkriveni u komponenti DTSL (eng. Datagram Transport Layer Security), komponenti SGC (eng. Server Gated Cryptography), implementaciji SSL 3.0 protokola te pri obradi određenih X.509 certifikata.

Posljedica:
Propuste mogu iskoristiti udaljeni napadači kako bi otkrili osjetljive informacije, a moguć je i napad uskraćivanjem usluga (DoS) pomoću posebno oblikovanog X.509 certifikata.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh