Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libssl1.0.0
(any)
Описание
Уязвимость существует в OpenSSL из-за использования MD5 для соединений TLS 1.2 и позволяет злоумышленникам, действующим удаленно по принципу "человек посередине", получить доступ к конфиденциальной информации.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов:
Ubuntu 12.04 LTS:
libssl1.0.0 - 1.0.1-4ubuntu5.33
Ubuntu 12.04 LTS:
libssl1.0.0 - 1.0.1-4ubuntu5.33
Ссылки
http://www.ubuntu.com/usn/usn-2863-1/
Источник: CVE
Наименование: CVE-2015-7575
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7575
Источник: CVE
Наименование: CVE-2015-7575
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7575