Izdana je revizija sigurnosnog upozorenja prvotno izdanog 21. ožujka 2012. godine. U orginalnoj preporuci opisani su nedostaci koje udaljeni napadači mogu iskoristiti za otkrivanje osjetljivih informacija i DoS napad.

Paket: OpenSSL 0.x
Operacijski sustavi: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4619, CVE-2012-0050
Izvorni ID preporuke: IBM SECURITY ADVISORY
Izvor: IBM
 
Problem:
Uočene su greške u programskoj komponenti Server Gated Cryptography (SGC) i implementaciji protokola Datagram Transport Layer Security (DTLS), te prilikom oslobađanja memorije i inicijaliziranja određenih struktura podataka. Revizija je objavljena zbog nadopune podataka o ranjivostima.

Posljedica:
Navedene propuste napadač može iskoristiti za čitanje osjetljivih podataka i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Korisnici se potiču na korištenje službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh