Érintett rendszerek
HP-UXHewlett Packard (HP)
Érintett verziók
Hewlett Packard (HP) HP-UX B.11.11, B.11.23, B.11.31
Összefoglaló
A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak
egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadásra (DoS).
Leírás
A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadás (DoS) előidézésére.
A sérülékenységet az OpenSSL TLS protokoll megvalósításának hibája okozza munkafolyamat újraegyeztetések kezelésekor. Ezt kihasználva az alkalmazás protokoll adatfolyamának elejére tetszőleges kódolatlan szöveg szúrható be egy középreállás (Man-in-the-Middle) támadással.
Megoldás
Telepítse a javítócsomagokatHivatkozások
CVE-2009-3555 - NVD CVE-2009-3555
Egyéb referencia: www.vupen.com
SECUNIA 37291
Gyártói referencia: h20000.www2.hp.com
SECUNIA 37501