Propusti otkriveni u radu paketa openssl omogućuju zlonamjernom korisniku izvođenje DoS napada i druge nespecificirane te nepotvrđene napade.

Paket: OpenSSL 1.x
Operacijski sustavi: SUSE 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 5.5
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2110, CVE-2012-2131
Izvorni ID preporuke: SUSE-SU-2012:0637-1
Izvor: SUSE
 
Problem:
Ranjivost korupcije memorije javlja se zbog nepravilnosti u datoteci "crypto/buffer/buffer.c" te u funkciji "asn1_d2i_read_bio".

Posljedica:
Propusti su omogućili DoS napad i druge nespecificirane posljedice.

Rješenje:
Svim korisnicima savjetuje se instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh