В OpenSSL были найдены и уже исправлены две возможности произвести DoS атаку. Первая уязвимость была обнаружена группой разработчиков OpenSSL при помощи Codenomicon TLS Test Tool. Она заключается в неправильном использовании NULL указателя в do_change_cipher_spec() функции. Вторая уязвимость была обнаружена доктором Стефаном Хенсоном. Она представляет из себя баг в коде, который занимается установлением связи по протоколам SSL/TLS с использованием Kerberos Cipher Suites (RFC 2712). Вторая уязвимость может проявиться лишь при использовании програмного обеспечения использующего Kerberos Cipher Suites. Хотя такое програмное обеспечение встречается редко, не понятно почему недавно вышедшие патчи для FreeBSD и OpenBSD включают исправление только первой уязвимости.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от abramoff
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от dilmah
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от dilmah
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от stephan
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от abramoff
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от stephan
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от stephan
Ответ на:
комментарий
от abramoff
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости В OpenSSL обнаружена уязвимость, позволявшая прослушивать зашифрованный трафик (2014)
- Новости Вышел socat 1.7.3.0 (2015)
- Новости В GnuTLS выявлена и исправлена крайне опасная уязвимость (2014)
- Новости FREAK — ещё одна атака на TLS (2015)
- Новости Релиз Nmap 6.45 (2014)
- Новости Вышло обновление стабильной ветки Debian 5.0.5. (2010)
- Новости OpenSSL: отказ в обслуживании (DoS) (2005)
- Новости Очередная уязвимость в OpenBSD, позволяющая удаленно произвести DoS. (2004)
- Форум Две dvb-карты, возможно? (2007)
- Форум В Google Chrome найдены две уязвимости! (2009)