Popis
V OpenSSL bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby nebo obejdou bezpečnostní omezení.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámou zranitelnost lze vzdáleně využívat prostřednictvím speciálně navržené zprávy, certifikátového klíče nebo parametrů RSA PSS;
- Integrovaný podtok může být vzdáleně využíván prostřednictvím speciálně vytvořených dat base64;
- Nesprávné zacházení s případy IO lze vzdáleně využít pomocí neznámých vektorů;
- Nesprávné zacházení s ContentInfo lze vzdáleně využívat prostřednictvím speciálně navržených dat;
- Nesprávná manipulace s datovými strukturami a booleovským porovnáním lze využít prostřednictvím neznámých vektorů souvisejících s strukturou ASN.1;
- Nedostatečná omezení PRNG mohou být využívána vzdáleně prostřednictvím speciálně vytvořeného soukromého klíče;
- Nesprávnou izolaci informací o stavu lze vzdáleně využívat prostřednictvím speciálně navrženého provozu DTLS.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!