CH azonosító
CH-11776Angol cím
HP-UX Running OpenSSL, Remote Denial of Service (DoS), Unauthorized Access, Man-in-the-Middle (MitM) AttackFelfedezés dátuma
2014.11.02.Súlyosság
KözepesÖsszefoglaló
A HP-UX OpenSSL sérülékenységeit jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást idézhetnek elő és man-in-the-middle (MitM) típusú támadásokat hajthatnak végre.
Leírás
A sérülékenységeket a "Padding Oracle on Downgraded LegacyEncryption" vagy "Poodle" néven ismert SSLv3 sérülékenység okozza.
Az érintett verziók: OpenSSL v0.9.8zc előtti verzióit használó HP-UX B.11.11, B.11.23, B.11.31
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20564.www2.hp.com
CVE-2014-3566 - NVD CVE-2014-3566
CVE-2014-3567 - NVD CVE-2014-3567
CVE-2014-3568 - NVD CVE-2014-3568