Descrição
Múltiplas vulnerabilidades sérias foram encontradas no OpenSSL. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou ignorar restrições de segurança.
Abaixo está uma lista completa de vulnerabilidades
- Uma vulnerabilidade desconhecida pode ser explorada remotamente por meio de uma mensagem especialmente projetada, chave de certificado ou parâmetros RSA PSS;
- O underflow inteiro pode ser explorado remotamente através de dados base64 especialmente projetados;
- O manuseio inadequado de casos IO pode ser explorado remotamente através de vetores desconhecidos;
- O manuseio inadequado do ContentInfo pode ser explorado remotamente por meio de dados projetados especificamente;
- Manipulação indevida de estruturas de dados e comparações do tipo booleano podem ser exploradas através de vetores desconhecidos relacionados à estrutura ASN.1;
- A falta de restrições PRNG pode ser explorada remotamente através de uma chave privada especialmente projetada;
- O isolamento inadequado de informações de estado pode ser explorado remotamente por meio de um tráfego DTLS especialmente projetado.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!