Otkrivena su dva sigurnosna propusta paketa OpenSSL koja se mogu iskoristiti za udaljeni pristup osjetljivim informacijama i izvođenje DoS napada.

Paket: OpenSSL 0.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4576, CVE-2011-4619
Izvorni ID preporuke: RHSA-2012:0086-01
Izvor: Red Hat
 
Problem:
Prvi propust je uzrokovan nepravilnom inicijalizacijom dodatnih okteta u SSL zapisu. Uzrok drugog propusta je pogreška u Server Gated Cryptography (SGC) implementaciji.

Posljedica:
Prvi propust može se iskoristiti za udaljeni pristup osjetljivim informacijama. Drugi propust može rezultirati DoS napadom.

Rješenje:
Korisnicima se savjetuje korištenje programskih zakrpi koje otklanjaju opisane propuste.


Izvorni tekst preporuke
Idi na vrh