BM03-014 - Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSL 0.9.7.c och 0.9.6.k
Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSL
Prioritet: Hög
Sitic id: BM03-014
Datum: 030930
Tid: 14:30
Tre sårbarheter har upptäckts i OpenSSL. Under speciella förutsättningar kan två av dessa utnyttjas för att stoppa en tjänst och en av dessa kan utnyttjas för att exekvera kod på maskinen.
Problembeskrivning:
CVE referens: CAN-2003-0543
CVE referens: CAN-2003-0544
Ett ovanligt ASN.1 värde kan under speciella förutsättningar utnyttjas för att stoppa en tjänst.
CVE referens: Saknas för närvarande
En ogiltig publik nyckel i ett certifikat kan under speciella förutsättningar leda till att verifieringskoden kraschar, under förutsättning att den är satt till att ignorera alla fel. Detta genomförs endast för felsökningsändamål och finns ej i produktionskoden. Om denna sårbarhet utnyttjas kan det leda till att tjänsten stoppas.
CVE referens: CAN-2003-0545
Vissa ASN.1 strukturer kan under speciella förutsättningar utnyttjas för att exekvera kod på maskinen.
Påverkade versioner:
OpenSSL 0.9.7.b inklusive tidigare versioner och OpenSSL 0.9.6.j inklusive tidigare versioner.
Mer information:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0543
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0544
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0545
Tillgänglig uppdatering:
http://www.openssl.org
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)