Popis
V OpenSSL bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít, aby způsobili odmítnutí služby nebo obejít bezpečnostní omezení.
Níže je uveden kompletní seznam zranitelností pppeep
- Neznámou zranitelnost lze vzdáleně využít pomocí speciálně navržené zprávy DTLS;
- Nesprávné výpočty lze vzdáleně využít pomocí nespecifikovaných vektorů;
- Neznámá zranitelnost může být vzdáleně využívána prostřednictvím nespecifikovaných vektorů souvisejících se serverem ServerKeyExchange, černou listinou certifikátů založenou na otiscích prstů, certifikátem Diffie-Hellman;
- Nedostatek kontroly protokolů lze využít vzdáleně pomocí neočekávaného handshake;
- Neznámá zranitelnost může být vzdáleně využívána pomocí útoků na downgrade typu RSA-to-EXPORT_RSA.
- Únik paměti může být využit dálkově pomocí speciálně vytvořených záznamů.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!