|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
OpenSSL : Deux Vulnérabilités de Déni de Service
28/05/2008 12H39
Référence Secunia : SA30405
Date de publication : 2008-05-28
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
OpenSSL 0.9.x
Référence CVE :
CVE-2008-1672
Description :
Deux vulnérabilités ont été identifiées dans OpenSSL, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Une erreur de type "double free" dans l'interprétation de données d'extension de nom de serveur pourrait être exploitée pour planter une application serveur utilisant OpenSSL.
L'exploitation de ce problème est possible seulement si OpenSSL est compilé en utilisant les extensions de nom de serveur TLS.
2) Une erreur non spécifiée pourrait être exploitée par un serveur malicieux à planter une application client quand "Server Key exchange message" est oublié depuis un client handshake TLS.
Les vulnérabilités sont rapportées en versions 0.9.8f et 0.9.8g.
Solutions :
Mettre à jour en version 0.9.8h.
Vulnérabilité découverte par :
L'éditeur crédite Codenomicon.
Référence :
http://www.openssl.org/news/secadv_20080528.txt
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|