CH azonosító
CH-6188Angol cím
OpenSSL Multiple VulnerabilitiesFelfedezés dátuma
2012.01.04.Súlyosság
KözepesÖsszefoglaló
Az OpenSSL olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva bizalmas adatokat szivárogtathatnak ki, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a könyvtárat használó alkalmazást.
Leírás
- A Datagram Transport Layer Security (DTLS) CBC módú titkosítása időzítési különbségeket jelenít meg a visszafejtés során, amely kihasználható a nyers szöveg visszaállítására Vaudenay padding oracle támadás kiterjesztésével.
- Kétszeres felszabadítási hiba léphet fel házirend ellenőrzése során, amennyiben a X509_V_FLAG_POLICY_CHECK használva van.
Megjegyzés: ez a sérülékenység nem érinti az 1.0.0 és újabb verziókat. - A könyvtár nem megfelelő módon törli a block titkosító helykitöltést az SSL 3.0 rekordokban, amely 15 bájt inicializálatlan memóriát eredményezhet titkosított bizalmas adatokkal, az SSL peer-nek továbbítva.
- Tanúsítványokban hibás RFC 3779 adatok kezelése során fellépő hiba kihasználható ellenőrzési hibák előidézésére.
A sérülékenység sikeres kihasználásához szükséges az OpenSSL “enable-rfc3779” opcióval történő konfigurálása (alapértelmezetten tiltva). - A Server Gated Cryptograpy (SGC) kézfogás újraindítás kezelése során fellépő hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
- Egy TLS kliens által a GOST ENGINE érvénytelen GOST paraméterek feldolgozása során fellépő hibája kihasználható a szerver összeomlasztására speciálisan megszerkesztett GOST paraméterek küldésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Crypthographical (Titkosítás)
Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47426
CVE-2011-4108 - NVD CVE-2011-4108
CVE-2011-4109 - NVD CVE-2011-4109
CVE-2011-4576 - NVD CVE-2011-4576
CVE-2011-4577 - NVD CVE-2011-4577
CVE-2011-4619 - NVD CVE-2011-4619
CVE-2012-0027 - NVD CVE-2012-0027
Gyártói referencia: openssl.org