Nadogradnjom programskog paketa openssl uklonjena su dva sigurnosna propusta koja omogućuju rušenje aplikacije (DoS) te otkrivanje kriptiranih podataka.

Paket: OpenSSL 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0884, CVE-2012-1165
Izvorni ID preporuke: RHSA-2012:0426-01
Izvor: Red Hat
 
Problem:
Ranjivosti su uzrokovane pogreškom pri obradi S/MIME (eng. Secure/Multipurpose Internet Mail Extensions) poruka te pogreškom u implementaciji CMS "Cryptographic Message Syntax" standarda.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvođenje napada uskraćivanjem usluge te otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija najnovije nadogradnje.


Izvorni tekst preporuke
Idi na vrh