Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco NX-OS
(5.2(8d), 6.2(7), 6.2(8), 6.2(8a), 6.2(8b), 7.1(0), 9.2(1))
Описание
Уязвимость существует в функции dtls1_reassemble_fragment в d1_both.c в OpenSSL из-за некорректной проверки длины фрагментов в сообщениях DTLS ClientHello. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызвать отказ в обслуживании (переполнение буфера и аварийное завершение работы приложения) при помощи большого неначального фрагмента.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl
Ссылки
Источник: CVE
Наименование: CVE-2014-0195
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0195
Наименование: CVE-2014-0195
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0195