CH azonosító
CH-7420Angol cím
OCaml Xml-Light Library Hash Collision Denial of Service VulnerabilityFelfedezés dátuma
2012.08.20.Súlyosság
AlacsonyÖsszefoglaló
Az OCaml Xml-Light Library egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet bizonyos hash függvények egy hibája okozza, amelyet kihasználva hash ütközést (hash collision) lehet előidézni, ez pedig a CPU magas leterheltségét okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50311
CVE-2012-3514 - NVD CVE-2012-3514
Egyéb referencia: www.openwall.com