CH azonosító
CH-10913Angol cím
syslog-ng Premium Edition OpenSSL TLS/DTLS Heartbeat Two Information Disclosure VulnerabilitiesFelfedezés dátuma
2014.04.10.Súlyosság
KözepesÖsszefoglaló
A syslog-ng Premium Edition két sérülékenysége vált ismertté, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek meg.
Leírás
A sérülékenységeket a felhasznált OpenSSL verzió okozza.
További információ az alábbi hivatkozáson található:
A sérülékenységek az 5 LTS (5.0.4a) előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: lists.balabit.hu
CVE-2014-0160 - NVD CVE-2014-0160
SECUNIA 57251