CH azonosító
CH-11776Angol cím
HP-UX Running OpenSSL, Remote Denial of Service (DoS), Unauthorized Access, Man-in-the-Middle (MitM) AttackFelfedezés dátuma
2014.11.02.Súlyosság
KözepesÖsszefoglaló
A HP-UX OpenSSL sérülékenységeit jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást idézhetnek elő és man-in-the-middle (MitM) típusú támadásokat hajthatnak végre.
Leírás
A sérülékenységeket a "Padding Oracle on Downgraded LegacyEncryption" vagy "Poodle" néven ismert SSLv3 sérülékenység okozza.
Az érintett verziók: OpenSSL v0.9.8zc előtti verzióit használó HP-UX B.11.11, B.11.23, B.11.31
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: h20564.www2.hp.com
CVE-2014-3566 - NVD CVE-2014-3566
CVE-2014-3567 - NVD CVE-2014-3567
CVE-2014-3568 - NVD CVE-2014-3568
