Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
OpenSSL - это инструмент. который реализует протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1), а также является криптографической библиотекой, предназначенной для общих целей.
Уязвимость, связанная с условиями race condition, обнаружена в расширении сервера OpenSSL TLS, которое обрабатывает код. Эта уязвимость может повлиять на некоторые многопотоковые OpenSSL-приложения. В некоторых условиях злоумышленник может вызвать условия race condition и создать ситуацию отказа в обслуживании или выполнить произвольный код с привилегиями этого приложения. (CVE-2010-3864)
Обратите внимание, что данная уязвимость не затрагивает Apache HTTP Server. Подробную информацию о том, какие приложения уязвимы, можно получить в бюллетене Red Hat Bugzilla bug 649304.
Пользователям OpenSSL рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. Необходимо перезапустить все службы, использующие библиотеку OpenSSL, или перезагрузить систему, чтобы изменения вступили в силу.
Уязвимость, связанная с условиями race condition, обнаружена в расширении сервера OpenSSL TLS, которое обрабатывает код. Эта уязвимость может повлиять на некоторые многопотоковые OpenSSL-приложения. В некоторых условиях злоумышленник может вызвать условия race condition и создать ситуацию отказа в обслуживании или выполнить произвольный код с привилегиями этого приложения. (CVE-2010-3864)
Обратите внимание, что данная уязвимость не затрагивает Apache HTTP Server. Подробную информацию о том, какие приложения уязвимы, можно получить в бюллетене Red Hat Bugzilla bug 649304.
Пользователям OpenSSL рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. Необходимо перезапустить все службы, использующие библиотеку OpenSSL, или перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0888.html
https://rhn.redhat.com/errata/RHSA-2010-0888.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0888.html
CVE (CVE-2010-3864): https://www.redhat.com/security/data/cve/CVE-2010-3864.html
BUGZILLA (649304): http://bugzilla.redhat.com/649304
Источник: CVE
Наименование: CVE-2010-3864
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3864
CVE (CVE-2010-3864): https://www.redhat.com/security/data/cve/CVE-2010-3864.html
BUGZILLA (649304): http://bugzilla.redhat.com/649304
Источник: CVE
Наименование: CVE-2010-3864
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3864