U radu programskog paketa openssl otkrivene su i ispravljene četiri sigurnosne ranjivosti koje udaljeni napadač može iskoristiti za izvođenje DoS i MMA (eng. million message attack) napada te zaobilaženje CRL validacije.

Paket: OpenSSL 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2110, CVE-2012-0884, CVE-2012-1165, CVE-2012-0050, CVE-2011-3207
Izvorni ID preporuke: FEDORA-2012-6395
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "mime_param_cmp" i "asn1_d2i_read_bio", implementaciji "Cryptographic Message Syntax (CMS)" te datoteci "crypto/x509/x509_vfy.c".

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje CRL validacije te izvođenje DoS i MMA (eng. million message attack) napada.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh