OpenSSL TLS Hearbeat kiszivárogtatásos sérülékenysége

CH azonosító

CH-10890

Angol cím

OpenSSL TLS Hearbeat Information Disclosure Vulnerability

Felfedezés dátuma

2014.04.07.

Súlyosság

Közepes

Érintett rendszerek

OpenSSL
OpenSSL Software Foundation

Érintett verziók

OpenSSL 1.x

Összefoglaló

Egy sérülékenységet jelentettek az OpenSSL-ben.

Leírás

A hibát kihasználva rosszindulatú támadók kiszivárogtathattak érzékeny információkat. 

A sérülékenységet a TLS heartbeat extension kezelése közbeni határértékhiba okozza, ami kihasználható a csatlakoztatott kliens vagy szerver memória tartalmának kiszivárogtatására. 

A sérülékenységet az 1.0.1 és az 1.0.1f. közötti verziókból jelentették.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítés az 1.0.1g. verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
Tovább a sérülékenységekhez »