CH azonosító
CH-4522Angol cím
Stonesoft StoneGate SSL VPN OpenSSL TLS Server Extension Parsing VulnerabilityFelfedezés dátuma
2011.03.08.Súlyosság
KözepesÖsszefoglaló
A StoneGate SSL VPN olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.
Leírás
A sebezhetőséget az OpenSSL hibája okozza. További információkért kattintson az alábbi hivatkozásra:
CERT-Hungary CH-3948
A sérülékenységet az 1.4.5 build 1519 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: my.stonesoft.com
CERT-Hungary CH-3948
SECUNIA 43671
SECUNIA 42243
CVE-2010-3864 - NVD CVE-2010-3864