U radu programskog paketa OpenSSL uočeno je više sigurnosnih propusta. Udaljeni napadač navedene propuste može iskoristiti za otkrivanje osjetljivih informacija te DoS (eng. Denial of Service) napad.

Paket: OpenSSL 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 9.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1945, CVE-2011-3210, CVE-2011-4108, CVE-2012-0050, CVE-2011-4109, CVE-2011-4354, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0027
Izvorni ID preporuke: USN-1357-1
Izvor: Ubuntu
 
Problem:
Problemi sigurnosti su posljedica pogrešaka u ECC podsustavu, u implementaciji ECDH (Elliptic Curve Diffie-Hellman) funkcionalnosti, neodgovarajućeg rukovanja memorijom kada je omogućeno korištenje X509_V_FLAG_POLICY_CHECK zastavice, pogreške kod rukovanja pojedinim parametrima, itd.

Posljedica:
Udaljeni zloćudni korisnik spomenute propuste može iskoristiti za otkrivanje osjetljivih podataka te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh