LINUX.ORG.RU

OpenSSL buffer overrun attack

 ,


0

1

OpenSSL core team любезно извещает нас об устранении уязвимости в OpenSSL based TLS server. Пользователи всех релизов OpenSSL 0.9.8 должны незамедлительно обновиться до OpenSSL 0.9.8p, в котором проблема уже исправлена. Пользователям OpenSSL 1.0.0 и 1.0.0a необходимо обновиться до 1.0.0b.

Как сообщается в анонсе, уязвимы только многопоточные программы, использующие механизм кэширования, встроенный в OpenSSL. Веб-сервер Apache не подвержен этой уязвимости, поскольку не использует данный механизм.

>>> Подробности



Проверено: maxcom ()
Последнее исправление: Deleted (всего исправлений: 4)

Шо эта, ремоут эксплойт переполнения буфера?

sv75 ★★★★★
()
Ответ на: комментарий от anonymous

> Ты перепутал openssl и openbsd ;-)

поподробнее можно?

xhat
()

> Как сообщается в анонсе, уязвимы только многопоточные программы, использующие механизм кеширования, встроенный в OpenSSL. Веб-сервер Apache не подвержен этой уязвимости, поскольку не использует данный механизм.

а что подвержено?

anonymous
()
Ответ на: комментарий от sun-lsd

> Может ssh и openvpn? openssh вроде однопоточен.

openvpn может быть, смотря как его собирать. но использует ли он кеш openssl?

anonymous
()
Ответ на: комментарий от Jayrome

>Перевод этой новости сильно фрагментирован и имеет поврежденные секторы.

ага, от запятых голова кружится и икота начинается

registrant ★★★★★
()

Кстати, неплохо было бы перечислить список заведомо уязвимых приложений. ovpn, ssh?

zgen ★★★★★
()
Ответ на: комментарий от zgen

>Кстати, неплохо было бы перечислить список заведомо уязвимых приложений.

Это зависит от вашего дистрибутива.
Для арч:
pacman -Qs
для дебиан:
dpkg --get-selections

Dimanc ★★
()
Ответ на: комментарий от sun-lsd

>ssh

с каких это пор ssh многопоточный?

anonymous
()
Ответ на: комментарий от Dimanc

> pacman -Qs

Это ничего не даст! Вызывающе неверная информация!

Нужно pacman -Qi и смотреть (grep, sed), какие пакеты зависят

anarquista ★★★★★
()
Ответ на: комментарий от anarquista

Это был намек на то, что все пакеты потенциально уязвимы :)

Dimanc ★★
()
Ответ на: комментарий от sign

Объясните мне, что в Centos?

тоже интересно, но как мне кажется на ssh это не влияет, остальное от лукавого ;)

real_maverick ★★★
()
Ответ на: комментарий от Led

Объясните мне, что в Centos?

Зачем?

Затем, что мне это интересно было бы это узнать.

sign
()

> любезно извещает

Какие они любезные.

bbk123 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.