Рекомендация Debian по безопасности
DSA-2392-1 openssl -- чтение за пределами массива
- Дата сообщения:
- 23.01.2012
- Затронутые пакеты:
- openssl
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-0050.
- Более подробная информация:
-
Антонио Мартин обнаружил отказ в обслуживании в OpenSSL, реализации TLS и связанных протоколов. Злоумышленник может вызвать аварийное завершение работы DTLS-сервера. Обычный TLS на основе TCP не подвержен данной проблеме.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 0.9.8g-15+lenny16.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 0.9.8o-4squeeze7.
В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 1.0.0g-1.
Рекомендуется обновить пакеты openssl.