CH azonosító
CH-13614Angol cím
OpenSSL CRL Denial of Service VulnerabilityFelfedezés dátuma
2016.10.09.Súlyosság
KözepesÖsszefoglaló
Az Open SSL sérülékenységét jelentették, amelyet kihasználva szolgáltatásmegtagadást lehet előidézni.
Leírás
A sérülékenységet a CRL-eket (certificate revocation lists) kezelő kód nem megfelelő CRL ellenőrzése okozza. A sérülékenység kihasználásához egy CRL kezeléssel kapcsolatos tevékenységet kell triggerelni a célrendszeren.
Megoldás
Telepítse a javítócsomagokatMegoldás
Csak megbízható felhasználók kapjanak hozzáférést a hálózathoz.
Ajánlott az érintett rendszerek monitorozása.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-7052 - NVD CVE-2016-7052
Egyéb referencia: www.freebsd.org
Gyártói referencia: git.openssl.org