Kod programskog paketa OpenSSL otkriven je novi sigurnosni propust koji napadačima omogućuje izvođenje napada uskraćivanja usluge (DOS).

Paket: OpenSSL 0.x, OpenSSL 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.3
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0014
Izvorni ID preporuke: RHSA-2011:0677-01
Izvor: Red Hat
 
Problem:
Nedostatak je posljedica preljeva međuspremnika kod parsiranja "Certificate Status Request" TLS dodatka unutar ClientHello poruke.

Posljedica:
Udaljeni napadači mogu iskoristiti ovaj nedostatak za DoS (eng. Denial of Service) napad.

Rješenje:
Objavljena je nadogradnja te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh