CH azonosító
CH-8822Angol cím
syslog-ng Premium Edition Two OpenSSL VulnerabilitiesFelfedezés dátuma
2013.03.28.Súlyosság
KözepesÖsszefoglaló
A syslog-ng Premium Edition két sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket az OpenSSL hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-6459
CERT-Hungary CH-6836
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.balabit.hu
Gyártói referencia: lists.balabit.hu
CVE-2006-7250 - NVD CVE-2006-7250
CVE-2012-2333 - NVD CVE-2012-2333
SECUNIA 52850
CERT-Hungary CH-6459
CERT-Hungary CH-6836