Отчет по уязвимостям с 15 по 31 августа
|
Еженедельный отчет содержит описания шести уязвимостей в том числе и множественных в наиболее распространенных приложениях и операционных системах.
|
OpenSSL
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к определенной конфиденциальной информации, манипулировать важными данными, вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Уязвимость существует из-за неизвестной ошибки в функции "OBJ_obj2txt()". Удаленный пользователь может получить доступ к важным данным.
2. Уязвимость существует из-за ошибки при обработке ServerHello пакетов. Удаленный пользователь может спровоцировать аварийное завершение работы клиента OpenSSL.
3. Уязвимость существует из-за ошибки состояния операции в функции "ssl_parse_serverhello_tlsext()". Удаленный пользователь может вызвать отказ в обслуживании.
4. Уязвимость существует из-за неизвестной ошибки при обработке DTLS пакетов. Удаленный пользователь может аварийно завершить работу приложения.
5. Уязвимость существует из-за неизвестной ошибки при обработке DTLS сообщений рукопожатий. Удаленный пользователь может может исчерпать системные ресурсы и вызвать отказ в обслуживании.
6. Уязвимость существует из-за неизвестной ошибки при обработке DTLS пакетов. Удаленный пользователь может исчерпать системные ресурсы и вызвать отказ в обслуживании.
7. Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке anonymous (EC)DH ciphersuites. Удаленный пользователь может спровоцировать аварийное завершение работы клиента OpenSSL.
8. Уязвимость существует из-за ошибки при обработке фрагментированных ClientHello сообщений. Удаленный пользователь может обойти ограничения безопасности.
9. Уязвимость существует из-за ошибки при обработке SRP параметров. Удаленный пользователь может вызвать отказ в обслуживании.
Ссылка на сайт разработчика:
https://www.openssl.org/news/secadv_20140806.txt
Версии:
OpenSSL 1.x
Опасность: критическая
Операционные системы:
ID в базе CVE:
CVE-2014-3505
CVE-2014-3506
CVE-2014-3507
CVE-2014-3508
CVE-2014-3509
CVE-2014-3510
CVE-2014-3511
CVE-2014-3512
CVE-2014-5139
Решение: Установить обновление с сайта производителя.
|