Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
OpenSSL
(1.0.2i, 1.0.2j)
Описание
Уязвимость в crypto/x509/x509_vfy.c в OpenSSL позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (разыменование нулевого указателя и аварийное завершение работы приложения), вызвав операцию, связанную со списком отозванных сертификатов (CRL).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.openssl.org/
https://www.openssl.org/
Ссылки
Источник: CVE
Наименование: CVE-2016-7052
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7052
https://www.openssl.org/news/secadv/20160926.txt
Наименование: CVE-2016-7052
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7052
https://www.openssl.org/news/secadv/20160926.txt