Descrição
Múltiplas vulnerabilidades sérias foram encontradas no OpenSSL. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou ignorar restrições de segurança.
Abaixo está uma lista completa de vulnerabilidades pppeep
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de uma mensagem DTLS especialmente projetada;
- Cálculos inadequados podem ser explorados remotamente através de vetores não especificados;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de vetores não especificados relacionados ao ServerKeyExchange, à lista negra de certificados baseada em impressão digital, ao certificado Diffie-Hellman;
- A falta de verificação de protocolo pode ser explorada remotamente por meio de handshake inesperado;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente via ataques de downgrade de RSA para EXPORT_RSA;
- O vazamento de memória pode ser explorado remotamente por meio de registros especialmente projetados.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!