HP-UX OpenSSL szöveg beszúrás sérülékenysége

CH azonosító

CH-2689

Felfedezés dátuma

2009.11.29.

Súlyosság

Alacsony

Érintett rendszerek

HP-UX
Hewlett Packard (HP)

Érintett verziók

Hewlett Packard (HP) HP-UX B.11.11, B.11.23, B.11.31

Összefoglaló

A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak
egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadásra (DoS).

Leírás

A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadás (DoS) előidézésére.

A sérülékenységet az OpenSSL TLS protokoll megvalósításának hibája okozza munkafolyamat újraegyeztetések kezelésekor. Ezt kihasználva az alkalmazás protokoll adatfolyamának elejére tetszőleges kódolatlan szöveg szúrható be egy középreállás (Man-in-the-Middle) támadással.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
Tovább a sérülékenységekhez »