Ispravljeni su propusti otkriveni u radu programskog paketa openssl namijenjenog za JBoss Enterprise Application Platform i JBoss Enterprise Web Server. Zlonamjerni korisnici ih mogu iskoristiti za otkrivanje osjetljivih informacija i izvođenje DoS napada.

Paket: OpenSSL 1.x
Operacijski sustavi: Microsoft Windows Server 2008, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 10, Sun Solaris 11
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4619, CVE-2012-0884, CVE-2012-1165, CVE-2012-2110, CVE-2012-2333
Izvorni ID preporuke: RHSA-2012:1308-01
Izvor: Red Hat
 
Problem:
Ranjivosti su posljedica pogrešaka u implementacijama DTLS, SSL 3.0, Cryptographic Message Syntax (CMS), PKCS #7 i Server Gated Cryptography (SGC) te funkcijama "mime_param_cmp" i "asn1_d2i_read_bio".

Posljedica:
Propuste je moguće iskoristiti za otkrivanje osjetljivih informacija i izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh