¿Estás visitando desde Argentina?
Ingresá a Linware Argentina ⯈
Continuar en Linware Argentina ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
#Seguridad - dos vulnerabilidades en OpenSSL
Publicada el 04/01/2014
Ambas vulnerabilidades podrían permitir el ataque remoto, logrando una denegación de servicio. El primero lo encontramos en la implementación del protocolo DTLS, el cual mantiene adecuadamente las estructuras de datos para los contextos de cifrado y resumen.logo-openssl El atacante podría esta vulnerabilidad para construir ataques remotos. La segunda vulnerabilidad se basa en la función ssl_get_algorithm2() en 'ssl/s3_lib.c' usa un número de versión incorrecto. Lo cual podría permitir a un usuario remoto gestar una caída del servicio mediante envío de datos manipulados utilizando TLS 1.2. Las actualizaciones publicadas para ambas vulnerabilidades podremos encontrarlas desde: http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=34628967f1e65dc8f34e000f0f5518e21afbfc7b http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=ca989269a2876bae79393bd54c3e72d49975fc75 Más información sobre el Fix DTLS retransmission Más información in SSL_METHOD not SSL structure
Ir al Blog