Összefoglaló
Egy sérülékenységet jelentettek az IO::Socket::SSL-ben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
Leírás
Egy sérülékenységet jelentettek az IO::Socket::SSL-ben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
A sérülékenységet, a helyettesítő karakter nélküli tanúsítvány hosztnév párosításkor fellépő hiba okozza, amely kihasználható a hosztnév ellenőrzés megkerüléséhez.
A sérülékenységet az 1.26 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cpansearch.perl.org
SECUNIA 35703