Actualizaciones 1.0.1c, 1.0.0j y 0.9.8x de OpenSSL
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
GNU/Linux |
Software afectado |
Las aplicaciones que utilicen DTLS están afectadas en todas las versiones de OpenSSL. Las que utilicen TLS solo están afectadas en las versiones de OpenSSL 1.0.1 y posteriores. |
Descripción
|
Se ha descubierto una vulnerabilidad en la gestión de algoritmos de cifrado de modo CBC en TLS 1.1, 1.2 y DTLS, que podrían permitir a un atacante remoto efectuar un ataque de denegación de servicio tanto en clientes como en servidores. |
Solución
|
Actualizar a OpenSSL 1.0.1c, 1.0.0j o 0.9.8x. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CVE-2012-2333 |
BID |
|
Recursos adicionales
|
Invalid TLS/DTLS record attack
http://www.openssl.org/news/secadv_20120510.txt |