Dirmngr bizonyítvány visszavonáslista csatlakozás szolgáltatás megtagadási sérülékenység

CH azonosító

CH-4943

Angol cím

Dirmngr Certificate Revocation List Connection Denial of Service Vulnerability

Felfedezés dátuma

2011.05.22.

Súlyosság

Alacsony

Érintett rendszerek

Dirmngr
GNU Project

Érintett verziók

Dirmngr 1.x

Összefoglaló

A Dirmngr olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás ( DoS – Denial of Service) okozására.

Leírás

A sérülékenységet az alkalmazásban jelentkező hiba okozza, amikor bizonyos CRL-ekhez (Certificate Revocation Lists) kapcsolódik, amely kihasználható a szolgáltatás válaszainak felfüggesztésére.

A sérülékenységet az 1.1.0. verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

A sérülékenység javításra került a CVS adatbázisban.

Hivatkozások

Egyéb referencia: bugs.g10code.com
SECUNIA 44680