LINUX.ORG.RU
ФорумTalks

Критическая уязвимость в криптографической библиотеке PolarSSL

 ,


0

1

В развиваемой компанией ARM свободной крипографической библиотеке PolarSSL выявлена критическая уязвимость (CVE-2015-1182), которая потенциально может привести к выполнению кода злоумышленника при обработке средствами библиотеки специально оформленных последовательностей ASN.1 из сертификатов X.509. Проблема может проявляться в серверных и клиентских приложениях, использующих PolarSSL при организации шифрованного канала связи c подконтрольным злоумышленнику клиентом или сервером.

Среди программ, поддерживающих сборку с PolarSSL, можно отметить OpenVPN-NL (уязвим и требует обновления, так как использует по умолчанию PolarSSL), OpenVPN, cURL, FreeRDP, PowerDNS. Проблема проявляется во всех выпусках PolarSSL 1.x, включая актуальные релизы 1.3.9 и 1.2.12. Исправление пока доступно в виде патча.

http://www.opennet.ru/opennews/art.shtml?num=41492

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)

Не слышал об этой штуке

Meyer ★★★★★
()

На замену решета создали рыбацкую сеть

buddhist ★★★★★
()

Да неужели. Кто бы мог подумать. А что думают по этому поводу пользователи axtls?

wakuwaku ★★★★
()
Последнее исправление: wakuwaku (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.