CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/01/2012

Múltiples vulnerabilitats en OpenSSL

Estes vulnerabilitats podrien causar denegació de servici, evasió de restriccions de seguretat i obtenció d’informació privilegiada.

Risc: Mitjà

S’han descobert múltiples vulnerabilitats en OpenSSL 1.x i anteriors. Les vulnerabilitats es descriuen a continuació:

Sistemes Afectats:

OpenSSL 0.x
OpenSSL 1.x

Referències:

CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0027

Solució:

Actualitzar a OpenSSL1.0.0f o OpenSSL 0.9.8s, disponibles ací.

Notes:

http://openssl.org/news/secadv_20120104.txt
http://secunia.com/advisories/47426/

Font: CCN-CERT

CSIRT-CV