• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0888-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0888-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
OpenSSL - это инструмент. который реализует протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1), а также является криптографической библиотекой, предназначенной для общих целей.
Уязвимость, связанная с условиями race condition, обнаружена в расширении сервера OpenSSL TLS, которое обрабатывает код. Эта уязвимость может повлиять на некоторые многопотоковые OpenSSL-приложения. В некоторых условиях злоумышленник может вызвать условия race condition и создать ситуацию отказа в обслуживании или выполнить произвольный код с привилегиями этого приложения. (CVE-2010-3864)
Обратите внимание, что данная уязвимость не затрагивает Apache HTTP Server. Подробную информацию о том, какие приложения уязвимы, можно получить в бюллетене Red Hat Bugzilla bug 649304.
Пользователям OpenSSL рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. Необходимо перезапустить все службы, использующие библиотеку OpenSSL, или перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0888.html