Ispravljeno je nekoliko ranjivosti paketa OpenSSL koje omogućuju otkrivanje povjerljivih informacija te izvođenje DoS napada.

Paket: OpenSSL 1.x
Operacijski sustavi: CentOS
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:0699
Izvor: CentOS
 
Problem:
Nedostatak je uzrokovan neodgovarajućim upravljanjem s duljinama korisničkih podataka u aplikacijama koje koriste DTLS u CBC načinu rada.

Posljedica:
Zlonamjerni korisnik bi mogao pristupiti osjetljivim informacijama kao što su kriptirane poruke te srušiti ranjivi sustav izvođenjem DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji


Izvorni tekst preporuke
Idi na vrh