CH azonosító
CH-11611Angol cím
syslog-ng vulnerabilityFelfedezés dátuma
2014.09.10.Súlyosság
KözepesÖsszefoglaló
A syslog-ng Premium Edition sérülékenységeit jelentették, amelyeket kihasználva a támadók jogosulatlanul hajthatnak végre bizonyos műveleteket és szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységek az OpenSSL korábban már feltárt és javított biztonsági réseire vezethetők vissza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.isbk.hu
CVE-2014-3505 - NVD CVE-2014-3505
CVE-2014-3506 - NVD CVE-2014-3506
CVE-2014-3507 - NVD CVE-2014-3507
CVE-2014-3508 - NVD CVE-2014-3508
CVE-2014-3509 - NVD CVE-2014-3509
CVE-2014-3510 - NVD CVE-2014-3510
CVE-2014-3511 - NVD CVE-2014-3511
CVE-2014-3512 - NVD CVE-2014-3512