Descripción
Se han encontrado múltiples vulnerabilidades graves en OpenSSL. Los usuarios malintencionados pueden explotar estas vulnerabilidades ante la denegación de servicio provocada o eludir las restricciones de seguridad.
A continuación hay una lista completa de vulnerabilidades
- Una vulnerabilidad desconocida puede explotarse de forma remota a través de un mensaje especialmente diseñado, clave de certificado o parámetros de RSA PSS;
- Underflow underflow puede explotarse remotamente a través de datos base64 especialmente diseñados;
- El manejo inadecuado de los casos de IO se puede explotar de forma remota a través de un vector desconocido;
- El manejo inadecuado de ContentInfo se puede explotar de forma remota a través de datos diseñados especialmente;
- El manejo inadecuado de estructuras de datos y comparaciones de tipo booleano puede explotarse a través de un vector desconocido relacionado con la estructura ASN.1;
- La falta de restricciones de PRNG se puede explotar de forma remota a través de una clave privada especialmente diseñada;
- El aislamiento incorrecto de la información de estado se puede explotar de forma remota a través de un tráfico DTLS especialmente diseñado.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!