CH azonosító
CH-11034Angol cím
OpenSSL "do_ssl3_write()" NULL Pointer Dereference VulnerabilityFelfedezés dátuma
2014.05.04.Súlyosság
AlacsonyÖsszefoglaló
Egy sérülékenységet jelentettek be az OpenSSL-ben, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
Egy sérülékenységet jelentettek be az OpenSSL-ben, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
A sérülékenységet egy NULL mutató hivatkozás feloldási hiba okozza a “do_ssl3_write ()” függvényben (ssl/s3_pkt.c), amely kihasználható rendszer összeomlás előidézésére.
A sikeres kihasználás feltétele az SSL_MODE_RELEASE_BUFFERS kapcsoló bekapcsolt állapota.
A sérülékenységet az 1.0.1g és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A hiba javítva lett és megtalálható a forráskód tárban.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-0198 - NVD CVE-2014-0198