Összefoglaló
A syslog-ng Premium Edition két sérülékenységét jelentették, amelyeket kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az OpenSSL hibái okozzák, amelyekről bővebb információ az alábbi hivatkozásokon található:
CERT-Hungary CH-6459
CERT-Hungary CH-6746
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.balabit.hu
Gyártói referencia: lists.balabit.hu
CERT-Hungary CH-6459
CERT-Hungary CH-6746
SECUNIA 50444
CVE-2006-7250 - NVD CVE-2006-7250
CVE-2012-2110 - NVD CVE-2012-2110
CVE-2012-2131 - NVD CVE-2012-2131