Otkrivena su dva propusta paketa openssl koja omogućuju napadačima izvođenje DoS napada, pristup osjetljivim informacijama i mogu imati druge nespecificirane posljedice.

Paket: OpenSSL 1.x
Operacijski sustavi: Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2333, CVE-2012-0884
Izvorni ID preporuke: RHSA-2012:0699-01
Izvor: Red Hat
 
Problem:
Propusti nastaju zbog pogrešaka u implementaciji komponente "Cryptographic Message Syntax (CMS)" i PKCS #7, te zbog cjelobrojnog podljeva pri obradi DTLS paketa.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propuste za provođenje DoS napada, pristup osjetljivim podacima i mogu imati druge nespecificirane posljedice.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh