OpenSSL számos sérülékenysége

CH azonosító

CH-5

Felfedezés dátuma

2004.03.17.

Súlyosság

Közepes

Érintett rendszerek

OpenSSL
OpenSSL Software Foundation

Érintett verziók

OpenSSL Software Foundation OpenSSL 0.9.6 - 0.9.6.k, 0.9.7a - 0.9.7c

Összefoglaló

Az OpenSSL SSL/TSL könyvtár több sérülékenységét kihasználva távoli támadók szolgáltatás megtagadásos támadást hajthatnak végre.

Leírás

Az OpenSSL SSL/TSL könyvtár több sérülékenységét kihasználva távoli támadók szolgáltatás megtagadásos támadást hajthatnak végre.

  1. Az OpenSSL do_change_cipher_spec() függvényének egy null mutató kiosztása kihasználható egy sebezhető OpenSSL könyvtárat használó programnak küldött, különlegesen kialakított SSL/TLS kézfogással az OpenSSL összeomlasztására.

    Az alábbi verziók érintettek:
    0.9.6c – 0.9.6k, 0.9.7a – 0.9.7c

  2. Az OpenSSL SSL/TLS kézfogásokat kezelő kódjában, Kerberos titkosítás használatakor föllépő sebezhetőség kihasználható egy Kerberos titkosítást használó szervernek küldött, különlegesen kialakított SSL/TLS kézfogással az OpenSSL összeomlasztására.

    Az alábbi verziók érintettek:
    0.9.7a – 0.9.7c

  3. Az OpenSSL nem kezeli megfelelően az ismeretlen SSL/TLS üzenet típusokat. Ezt kihasználva szolgáltatás megtagadás okozható az OpenSSL-t használó alkalmazás végtelen ciklusba juttatásával.

    Az alábbi verziók érintettek:
    0.9.6 – 0.9.6c

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
Tovább a sérülékenységekhez »