CH azonosító
CH-13700Angol cím
OpenSSL vulnerabilitiesFelfedezés dátuma
2016.11.09.Súlyosság
MagasÖsszefoglaló
Az OpenSSL sérülékenységeit jelentették, amelyeket kihasználva a támadó szolgáltatásmegtagadást idézhet elő.
Leírás
A támadó egy speciális TLS kapcsolat segítségével halom túlcsordulást érhet el, amely az OpenSSL összeomlásához vezet.
Az OpenSSL CMS struktúrák kezelésének hibája az OpenSSL-t használó alkalmazások összeomlásához vezethet.
Megoldás
Telepítse a javítócsomagokatMegoldás
Frissítsen az 1.1.0c verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openssl.org
Egyéb referencia: securitytracker.com
CVE-2016-7053 - NVD CVE-2016-7053
CVE-2016-7054 - NVD CVE-2016-7054
CVE-2016-7055 - NVD CVE-2016-7055