CH azonosító
CH-6459Angol cím
OpenSSL ASN.1 MIME Header Parsing NULL Pointer Dereference VulnerabilityFelfedezés dátuma
2012.02.27.Súlyosság
KözepesÖsszefoglaló
Az OpenSSL egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő a programkönyvtárt használó alkalmazásnál.
Leírás
A sérülékenységet a crypto/asn1/asn_mime.c állományban lévő “mime_hdr_cmp()” függvény, bizonyos MIME fejlécek feldolgozásakor jelentkező, NULL mutató hivatkozás feloldási hibája okozza, amit kihasználva a szolgáltatás összeomlását lehet előidézni.
A sérülékenységet a 0.9.7i, 0.9.8t és a 1.0.0g verziókban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
A javítás letölthető a CVS tárolóból.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cvs.openssl.org
Egyéb referencia: marc.info
CVE-2006-7250 - NVD CVE-2006-7250
SECUNIA 48153