CH azonosító
CH-3739Angol cím
Apache Qpid SSL Connection Denial of ServiceFelfedezés dátuma
2010.10.07.Súlyosság
KözepesÖsszefoglaló
Az Apache Qpid egy olyan sérülékenysége vállt ismerté, amelyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy SSL kapcsolat kezelési hiba okozza, amelyet kihasználva egy függőben lévő SSL kapcsolat segítségével megakadályozható újabb kapcsolatok létrehozása.
A sérülékenységet az Apache Qpid C++ broker & client 0.5. verziójában jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bugzilla.redhat.com
SECUNIA 41710
CVE-2010-3083 - NVD CVE-2010-3083