Objavljena je revizija sigurnosnog upozorenja oznake DSA-2454-1, a vezanog uz propust programskog paketa openssl. Udaljeni ga je napadač mogao iskoristiti za izvođenje DoS napada.

Paket: OpenSSL 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2131, CVE-2012-2110
Izvorni ID preporuke: DSA-2454-2
Izvor: Debian
 
Problem:
Propust je uzrokovan neodgovarajućom provjerom ulaznih podataka u funkciji "asn1_d2i_read_bio". Revizija je objavljena zbog izdavanja novih zakrpa jer prethodno izdana nadogradnja nije rješavala propust.

Posljedica:
Napadaču se omogućuje izvođenje DoS (eng. Denial of Service) napada ukoliko uspješno iskoristi navedeni propust.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh