Sigurnosni nedostatak unutar programskog paketa OpenSSL

Otkriven je sigurnosni nedostatak u radu programskog paketa OpenSSL. Radi se o paketu koji implementira sigurnosne protokole SSL (eng. Secure Sockets Layer) i TLS (eng. Transport Layer Security).

Navedeni je nedostatak posljedica neodgovarajuće provjere povratnih vrijednosti u funkciji "EVP_VerifyFinal". Udaljeni, zlonamjerni korisnik može iskoristiti navedenu ranjivost za zaobilaženje pojedinih sigurnosnih provjera.

Ove ranjivost ima oznake CVE-2008-5077 i DSA-1701-1.

Propust je ispravljen u paketu openssl verzije 0.9.8c-4etch4 za Debian etch.

Nove pakete za Debian možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Ako želite instalirati samo openssl pakete:

apt-get update
apt-get -y install openssl libssl0.9.8

 

Više informacija na:
http://www.debian.org/security/2009/dsa-1701

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/

Kategorije: 
Vote: 
4
Vaša ocjena: Nema Average: 4 (1 vote)

Komentari

Hvala CARNet grupi za izradu paketa na vrijednim obavjestima o sigurnosnim propustima.