U radu programskog paketa OpenSSL, za sustave Fedora 15 i 16, uočene su dvije sigurnosne ranjivosti. Napadačima omogućuju zaobilaženje sigurnosnih ograničenja i izvođenje DoS napada.

Paket: OpenSSL 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0884, CVE-2012-1165
Izvorni ID preporuke: FEDORA-2012-4659
Izvor: Fedora
 
Problem:
Ranjivosti su posljedica pogrešaka u CMS i PKCS #7 dekripcijskom kodu, te greške u funkciji "mime_param_cmp()".

Posljedica:
Napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja i izvođenje DoS napada.

Rješenje:
Korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh