SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
OpenSSL Traitement ASN.1 : Vulnérabilité de Déni de Service
21/01/2007 18H13
Référence Secunia :
SA10133
Date de publication :
2003-11-04
Dernière mise à jour :
2003-11-05
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
OpenSSL 0.9.x
Référence CVE :
CVE-2003-0851
Description :
Une vulnérabilité a été rapportée dans OpenSSL, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur lors du filtrage de certains tags ASN.1. Cela pourrait être exploité pour déclencher une grande boucle, qui pourrait entrainer OpenSSL à planter sur les systèmes Windows.
Solutions :
Mettre à jour en version 0.9.6l ou 0.9.7c et recompiler n'importe quelle application statiquement liée aux bibliothèques OpenSSL.
OpenSSL 0.9.6l:
http://www.openssl.org/source/openssl-engine-0.9.6l.tar.gz
http://www.openssl.org/source/openssl-0.9.6l.tar.gz
OpenSSL 0.9.7c:
http://www.openssl.org/source/openssl-0.9.7c.tar.gz
Vulnérabilité découverte par :
Novell
Historique :
2003-11-05: Ajout d'un lien à une note de vulnérabilité du CERT.
Référence :
Déni de Service (DoS) dans le traitement ASN.1:
http://www.openssl.org/news/secadv_20031104.txt
Autres références :
SA9886:
http://secunia.com/advisories/9886/
CERT VU#412478:
http://www.kb.cert.org/vuls/id/412478
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|