image

Meerdere lekken in client certificate handling OpenSSL

woensdag 1 oktober 2003, 10:37 door Redactie, 2 reacties

Er zijn meerdere lekken ontdekt in OpenSSL waardoor kwaadaardige personen een Denial of Service kunnen veroorzaken of systeem toegang krijgen. De lekken zijn aanwezig in de OpenSSL ASN1 code en het OpenSSL SSL/TLS protocol. Het betreft alle versies t/m 0.9.6j en 0.9.7b en alle SSLeay versies. Ook applicaties die gebruik maken van de OpenSSL ASN1 library om onbetrouwbare data te lezen zijn getroffen. Er wordt aangeraden om te upgraden naar versie 0.9.7c of 0.9.6k en elke OpenSSL applicatie die statisch gelinkt is naar OpenSSL libraries te hercompileren. Meer informatie is te vinden in deze advisory, de Cisco Security Advisory of dit algemeen overzicht.

Reacties (2)
01-10-2003, 10:48 door Anoniem
gezien de security lists zijn er zeer snelle reacties van vendors geweest.
Toch iets wat wel aan het verbeteren is, fbsd had vannacht al een fix, samen met immunix etc.
01-10-2003, 11:53 door Anoniem
[admin] moest lezen zijn [/admin]

Als het toch onbetrouwbaar is kan het net zo goed plain-text, of beter nog, helemaal *niet*.

.... ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.