Er zijn meerdere lekken ontdekt in OpenSSL waardoor kwaadaardige personen een Denial of Service kunnen veroorzaken of systeem toegang krijgen. De lekken zijn aanwezig in de OpenSSL ASN1 code en het OpenSSL SSL/TLS protocol. Het betreft alle versies t/m 0.9.6j en 0.9.7b en alle SSLeay versies. Ook applicaties die gebruik maken van de OpenSSL ASN1 library om onbetrouwbare data te lezen zijn getroffen. Er wordt aangeraden om te upgraden naar versie 0.9.7c of 0.9.6k en elke OpenSSL applicatie die statisch gelinkt is naar OpenSSL libraries te hercompileren. Meer informatie is te vinden in deze advisory, de Cisco Security Advisory of dit algemeen overzicht.
Deze posting is gelocked. Reageren is niet meer mogelijk.