• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Состояние гонки

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:P)
Производитель ПО
HP
Наименование ПО
Comware (AAA)
Описание
Состояние гонки в функции ssl3_read_bytes в s3_pkt.c в OpenSSL (при включенной опции SSL_MODE_RELEASE_BUFFERS) позволяет злоумышленникам, действующим удаленно, внедрить данные в сессии или вызвать отказ в обслуживании (использование после освобождения и ошибку обработки), используя SSL-соединение в многопоточной среде.
Как исправить
Используйте рекомендации производителя:
http://h20565.www2.hp.com/hpsc/doc/public/display?sp4ts.oid=5117468&docId=emr_na-c04347622&docLocale=en_US
Ссылки
Источник: CVE
Наименование: CVE-2010-5298
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-5298

Отказ в обслуживании Уязвимость Oracle Java