HP-UX OpenSSL szöveg beszúrás sérülékenysége

CH azonosító

CH-2689

Felfedezés dátuma

2009.11.29.

Súlyosság

Alacsony

Érintett rendszerek

HP-UX
Hewlett Packard (HP)

Érintett verziók

Hewlett Packard (HP) HP-UX B.11.11, B.11.23, B.11.31

Összefoglaló

A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak
egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadásra (DoS).

Leírás

A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadás (DoS) előidézésére.

A sérülékenységet az OpenSSL TLS protokoll megvalósításának hibája okozza munkafolyamat újraegyeztetések kezelésekor. Ezt kihasználva az alkalmazás protokoll adatfolyamának elejére tetszőleges kódolatlan szöveg szúrható be egy középreállás (Man-in-the-Middle) támadással.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »