Összefoglaló
Az AIX-ben található OpenSSL olyan sérülékenységeit igazolták, melyeket kihasználva a támadók érzékeny információkat szerezhetnek meg, megkerülhetnek bizonyos biztonsági korlátozásokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a könyvtárat használó alkalmazást.
Leírás
A sebezhetőségeket az OpenSSL és a BIND hibái okozzák.
További információ:
CERT-Hungary CH-3948
CERT-Hungary CH-4010
CERT-Hungary CH-5192
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Crypthographical (Titkosítás)Input manipulation (Bemenet módosítás)
Race condition (Versenyhelyzet)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: aix.software.ibm.com
CERT-Hungary CH-3948
CERT-Hungary CH-4010
CERT-Hungary CH-5192
SECUNIA 46742
CVE-2010-3864 - NVD CVE-2010-3864
CVE-2010-4180 - NVD CVE-2010-4180
CVE-2011-0014 - NVD CVE-2011-0014