CH azonosító
CH-10890Angol cím
OpenSSL TLS Hearbeat Information Disclosure VulnerabilityFelfedezés dátuma
2014.04.07.Súlyosság
KözepesÖsszefoglaló
Egy sérülékenységet jelentettek az OpenSSL-ben.
Leírás
A hibát kihasználva rosszindulatú támadók kiszivárogtathattak érzékeny információkat.
A sérülékenységet a TLS heartbeat extension kezelése közbeni határértékhiba okozza, ami kihasználható a csatlakoztatott kliens vagy szerver memória tartalmának kiszivárogtatására.
A sérülékenységet az 1.0.1 és az 1.0.1f. közötti verziókból jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítés az 1.0.1g. verzióra.