Liens connexes

Dépêche modérée par

: Trois vulnérabilités pour les versions 0.9.7 & 0.9.6 de OpenSSL

Posté par BillyTheKid (). Modéré le 18 mars 2004.
0
Trois vulnérabilités ont été identifiées dans OpenSSL, elles pourraient être exploitées par un attaquant distant afin de causer un Déni de Service (DoS) :
Le premier problème se situe au niveau de la fonction "do_change_cipher_spec()", le second au niveau d'une mise à jour ajoutée à la version OpenSSL 0.9.6d, la dernière vulnérabilité se situe au niveau de la routine utilisée pour le handshake SSL/TLS combiné à Kerberos ciphersuites.

Toutes les versions de 0.9.6c à 0.9.6l ainsi que de 0.9.7a à 0.9.7c sont vulnérables. Ils faut mettre à jour vers les versions 0.9.6m ou 0.9.7d en prenant soins de recompiler les binaires liés statiquement à cette librairie.

> Lire les commentaires (20 commentaires, moyenne: 1,4).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Trois vulnérabilités pour les versions 0.9.7 & 0.9.6 de OpenSSL

Posté par GnunuX (Jabber id, page perso, ) le 18/03/2004 à 14:36. (lien). Évalué à 1.

Pour ceux que ca interesse, la mise a jour du paquetage slack 9.1 :

p://ftp.slackware.com/pub/slackware/slackware-9.1/patches/packages/openssl-0.9.7d-i486-1.tgz

Re: Trois vulnérabilités pour les versions 0.9.7 & 0.9.6 de OpenSSL

Posté par MsK` () le 18/03/2004 à 14:41. (lien). Évalué à 2.

package dispo sous slack
package dispo sous gentoo
c'est beau internet ca va vite :) ( sauf quand ca merde )

--
\_o<~~~~

Re: Trois vulnérabilités pour les versions 0.9.7 & 0.9.6 de OpenSSL

Posté par mat1 () le 18/03/2004 à 15:02. (lien). Évalué à 1.

Pour connaitre les distributions qui ont apporté un fix :
http://lwn.net/Articles/76158/(...)

La page est mise à jour.

Re: Trois vulnérabilités pour les versions 0.9.7 & 0.9.6 de OpenSSL

Posté par Matho (page perso, ) le 18/03/2004 à 15:06. (lien). Évalué à 5.

Sachant qu'il existe 250 distribution linux, dans le prochain FUD de Microsoft, on verra "250 vulnérabilités pour Linux en mars 2004" contre 50 pour Microsoft. Les systèmes Microsoft sont 5 fois plus sûr que Linux. Source idc"

----> je []

Revenir en haut de page