• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в openssl

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libssl1.0.0 (any)
Описание
Уязвимость существует в OpenSSL из-за использования MD5 для соединений TLS 1.2 и позволяет злоумышленникам, действующим удаленно по принципу "человек посередине", получить доступ к конфиденциальной информации.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов:
Ubuntu 12.04 LTS:
libssl1.0.0 - 1.0.1-4ubuntu5.33
Ссылки
http://www.ubuntu.com/usn/usn-2863-1/

Источник: CVE
Наименование: CVE-2015-7575
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7575