Uočeno je više sigurnosnih propusta u radu programskog paketa OpenSSL. Udaljeni napadač ih može iskoristiti za otkrivanje osjetljivih informacija te DoS (eng. Denial of Service) napad.

Paket: OpenSSL 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 9.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0027, CVE-2012-0050
Izvorni ID preporuke: GLSA 201203-12
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u DTLS, SSL i SGC implementacijama, neodgovarajućeg rukovanja memorijom kada je omogućeno korištenje X509_V_FLAG_POLICY_CHECK zastavice, pogreške kod rukovanja pojedinim parametrima, itd.

Posljedica:
Propuste je moguće iskoristiti za pregled potencijalno osjetljivih podataka ili izvođenje DoS napada.

Rješenje:
Svim se korisnicima savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh