Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM03-014 - Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSL 0.9.7.c och 0.9.6.k

Nyheter

Prenumerera på RSS/Atom
Mer...

BM03-014 - Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSL 0.9.7.c och 0.9.6.k

Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSL
 
Prioritet: Hög
Sitic id: BM03-014
Datum: 030930
Tid: 14:30
 
Tre sårbarheter har upptäckts i OpenSSL. Under speciella förutsättningar kan två av dessa utnyttjas för att stoppa en tjänst och en av dessa kan utnyttjas för att exekvera kod på maskinen.
 
Problembeskrivning: 
CVE referens: CAN-2003-0543
CVE referens: CAN-2003-0544
Ett ovanligt ASN.1 värde kan under speciella förutsättningar utnyttjas för att stoppa en tjänst.
 
CVE referens: Saknas för närvarande
En ogiltig publik nyckel i ett certifikat kan under speciella förutsättningar leda till att verifieringskoden kraschar, under förutsättning att den är satt till att ignorera alla fel. Detta genomförs endast för felsökningsändamål och finns ej i produktionskoden. Om denna sårbarhet utnyttjas kan det leda till att tjänsten stoppas.
 
CVE referens: CAN-2003-0545
Vissa ASN.1 strukturer kan under speciella förutsättningar utnyttjas för att exekvera kod på maskinen.
 
Påverkade versioner:
OpenSSL 0.9.7.b inklusive tidigare versioner och OpenSSL 0.9.6.j inklusive tidigare versioner.
 
Mer information:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0543
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0544
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0545
 
Tillgänglig uppdatering:
http://www.openssl.org

Uppdaterad 2009-07-07 13:17 | Publicerad 2006-03-06 17:38