Обнаружены множественные уязвимости в OpenSSL: - Удаленный пользователь может вызвать зацикливание приложения, использующего OpenSSL 0.9.7 и выше для обработки ASN.1 данных, вызвав отказ в обслуживании приложения. - Переполнение буфера обнаружено в функции OpenSSL 0.9.x "SSL_get_shared_ciphers()": злоумышленник может послать список шифров приложению, использующему уязвимую функцию, и выполнить произвольный код на целевой системе. Уязвимостям присвоен высокий рейтинг опасности, для использования уязвимостей нет эксплойта. Для решения проблемы надо установить последнюю версию (0.9.7l или 0.9.8d и выше).
>>> Подробности