Açıklama
OpenSSL'de birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine veya güvenlik sınırlamalarını atlatmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi pppeep
- Bilinmeyen bir güvenlik açığı, özel olarak tasarlanmış DTLS iletisiyle uzaktan kullanılabilir.
- Uygun olmayan hesaplamalar, tanımlanmamış vektörler aracılığıyla uzaktan kullanılabilir.
- Bilinmeyen bir güvenlik açığı ServerKeyExchange, parmak izi tabanlı sertifika kara listesi, Diffie-Hellman sertifikası ile ilgili belirtilmemiş vektörler aracılığıyla uzaktan kullanılabilir.
- Protokol kontrolünün olmaması beklenmedik el sıkışma ile uzaktan kullanılabilir;
- Bilinmeyen bir güvenlik açığı RSA'dan EXPORT_RSA düşürme saldırılarına karşı uzaktan kullanılabilir.
- Bellek sızıntısı, özel olarak tasarlanmış kayıtlar aracılığıyla uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!