CH azonosító
CH-6836Angol cím
OpenSSL TLS Packet Parsing Integer Underflow Denial of Service VulnerabilityFelfedezés dátuma
2012.05.10.Súlyosság
KözepesÖsszefoglaló
Az OpenSSL sérülékenysége vált ismertté, amelyet kihasználva a támadók a könyvtárat használó alkalmazás szolgáltatás megtagadását (DoS – Denial of Service) okozhatják.
Leírás
A sérülékenységet a CBC titkosítási módot használó Datagram Transport Layer Security (DTLS) csomagok TLS rekordhosszának feldolgozása közben jelentkező egész szám alulcsordulási hiba okozza.
A sérülékenység az 1.0.1c, 1.0.0j, és 0.9.8x előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openssl.org
Egyéb referencia: www.cert.fi
CVE-2012-2333 - NVD CVE-2012-2333
SECUNIA 49116