U radu programskog paketa OpenSSL otkriveno je više nedostataka koje napadači mogu iskoristiti za DoS (eng. Denial of Service) napad, zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Paket: OpenSSL 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2333, CVE-2012-2110, CVE-2012-0884, CVE-2012-1165, CVE-2012-0050, CVE-2011-3207
Izvorni ID preporuke: FEDORA-2012-8014
Izvor: Fedora
 
Problem:
Nedostaci su vezani uz greške u funkcijama "asn1_d2i_read_bio" i "mime_param_cmp", datoteci "crypto/x509/x509_vfy.c" i nepravilnu CMS (eng. Cryptographic Message Syntax) implementaciji .

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propuste za zaobilaženje postavljenih sigurnosnih ograničenja, pregled određenih podataka i DoS napad.

Rješenje:
Svim korisnicima se, kao rješenje problema sigurnosti, savjetuje primjena službenih zakrpi.


Izvorni tekst preporuke
Idi na vrh