Uočeno je nekoliko sigurnosnih nedostataka u programskom paketu OpenSSL koji se mogu iskoristiti za otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge.

Paket: OpenSSL 0.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4619
Izvorni ID preporuke: RHSA-2012:0060-01
Izvor: Red Hat
 
Problem:
Nedostaci su uočeni u implementaciji protokola DTLS (eng. Datagram Transport Layer Security) i SSL 3.0, načinu rukovanja s X.509 certifikatima te TLS/SSL implementaciji.

Posljedica:
Većinu nedostataka udaljeni napadač može iskoristiti za čitanje osjetljivih podataka. Nedostatak povezan s certifikatom X.509 može se iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh