• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
OpenSSL (1.0.1, 1.0.1s, 1.0.2, 1.0.2g)
Описание
Уязвимость в функции doapr_outch в crypto/bio/b_print.c в OpenSSL, связанная с отсутствием проверки факта успешного выделения памяти, позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (запись за пределами границ или чрезмерное потребление ресурсов памяти), а также оказать иное воздействие на систему, используя длинную строку, например, большое количество данных ASN.1.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.openssl.org/
Ссылки
Источник: CVE
Наименование: CVE-2016-2842
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2842

Отказ в обслуживании Уведомление безопасности usn-2964-1