Рекомендация Debian по безопасности

DSA-2392-1 openssl -- чтение за пределами массива

Дата сообщения:
23.01.2012
Затронутые пакеты:
openssl
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-0050.
Более подробная информация:

Антонио Мартин обнаружил отказ в обслуживании в OpenSSL, реализации TLS и связанных протоколов. Злоумышленник может вызвать аварийное завершение работы DTLS-сервера. Обычный TLS на основе TCP не подвержен данной проблеме.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 0.9.8g-15+lenny16.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 0.9.8o-4squeeze7.

В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 1.0.0g-1.

Рекомендуется обновить пакеты openssl.