CH azonosító
CH-6188Angol cím
OpenSSL Multiple VulnerabilitiesFelfedezés dátuma
2012.01.04.Súlyosság
KözepesÖsszefoglaló
Az OpenSSL olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva bizalmas adatokat szivárogtathatnak ki, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a könyvtárat használó alkalmazást.
Leírás
- A Datagram Transport Layer Security (DTLS) CBC módú titkosítása időzítési különbségeket jelenít meg a visszafejtés során, amely kihasználható a nyers szöveg visszaállítására Vaudenay padding oracle támadás kiterjesztésével.
- Kétszeres felszabadítási hiba léphet fel házirend ellenőrzése során, amennyiben a X509_V_FLAG_POLICY_CHECK használva van.
Megjegyzés: ez a sérülékenység nem érinti az 1.0.0 és újabb verziókat. - A könyvtár nem megfelelő módon törli a block titkosító helykitöltést az SSL 3.0 rekordokban, amely 15 bájt inicializálatlan memóriát eredményezhet titkosított bizalmas adatokkal, az SSL peer-nek továbbítva.
- Tanúsítványokban hibás RFC 3779 adatok kezelése során fellépő hiba kihasználható ellenőrzési hibák előidézésére.
A sérülékenység sikeres kihasználásához szükséges az OpenSSL “enable-rfc3779” opcióval történő konfigurálása (alapértelmezetten tiltva). - A Server Gated Cryptograpy (SGC) kézfogás újraindítás kezelése során fellépő hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
- Egy TLS kliens által a GOST ENGINE érvénytelen GOST paraméterek feldolgozása során fellépő hibája kihasználható a szerver összeomlasztására speciálisan megszerkesztett GOST paraméterek küldésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Crypthographical (Titkosítás)
Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47426
CVE-2011-4108 - NVD CVE-2011-4108
CVE-2011-4109 - NVD CVE-2011-4109
CVE-2011-4576 - NVD CVE-2011-4576
CVE-2011-4577 - NVD CVE-2011-4577
CVE-2011-4619 - NVD CVE-2011-4619
CVE-2012-0027 - NVD CVE-2012-0027
Gyártói referencia: openssl.org
