int(6287)

Vulnerability Bulletins


Actualizaciones 1.0.1c, 1.0.0j y 0.9.8x de OpenSSL

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Las aplicaciones que utilicen DTLS están afectadas en todas las versiones de OpenSSL. Las que utilicen TLS solo están afectadas en las versiones de OpenSSL 1.0.1 y posteriores.

Description

Se ha descubierto una vulnerabilidad en la gestión de algoritmos de cifrado de modo CBC en TLS 1.1, 1.2 y DTLS, que podrían permitir a un atacante remoto efectuar un ataque de denegación de servicio tanto en clientes como en servidores.

Solution

Actualizar a OpenSSL 1.0.1c, 1.0.0j o 0.9.8x.

Standar resources

Property Value
CVE CVE-2012-2333
BID

Other resources

Invalid TLS/DTLS record attack
http://www.openssl.org/news/secadv_20120510.txt

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-15