[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2011/dsa-2162.wml



<define-tag description>доступ к недопустимой области памяти</define-tag>
<define-tag moreinfo>
<p>Neel Mehta обнаружил, что неправильный формат посылки процедуры согласования ClientHello
может заставить OpenSSL обрабатывать данные за пределами данной посылки. Это
позволяет злоумышленнику вызывать фатальные ошибки в приложениях, использующих OpenSSL, обращением
к недопустимой области памяти. Кроме того, некоторые приложения могут быть скомпрометированы
раскрытием содержимого расшифрованного расширения OSCP <q>nonce</w></p>

<p>Пакеты в прошлом стабильном дистрибутиве (Lenny) не подвержены этой
уязвимости.</p>

<p>В стабильном дистрибутиве (Squeeze) эта уязвимость была исправлена в
версии 0.9.8o-4squeeze1.</p>

<p>В тестируемом дистрибутиве (Wheezy) эта уязвимость была исправлена в
версии 0.9.8o-5.</p>

<p>В нестабильном дистрибутиве (Sid) эта уязвимость была исправлена в
версии 0.9.8o-5.</p>

<p>Мы рекомендуем вам обновить пакеты openssl.</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2162.data"
# $Id: dsa-2162.wml,v 1.2 2011-02-14 21:40:51 taffit-guest Exp $


Reply to: