Новости и события » Hi-Tech » Обновление OpenSSL с устранением 14 уязвимостей

Обновление OpenSSL с устранением 14 уязвимостей

Доступны корректирующие выпуски [https://www.openssl.org/ OpenSSL 1.1.0a, 1.0.1u и 1.0.2i]], в которых отмечено 14 уязвимостей, из которых одой проблеме (CVE-2016-6304) присвоен высокий уровень опасности.

Уязвимость CVE-2016-6304 дает возможность клинту инициировать отказ в обслуживании серверного ПО путем исчерпания всей доступной памяти. Суть атаки в непрерывной отправке очень больших запросов состояния OCSP (OCSP Status Request) в процессе согласования соединения. При каждом запросе процесс запрашивает очередной блок памяти памяти и так как согласование соединения не завершено, не освобождает его. Проблеме подвержены серверные системы в конфигурации по умолчанию, даже если они не поддерживают OCSP. Проблема не проявляется в сборках, собранных с опцией "no-ocsp". Системы, использующие старые выпуски OpenSSL (до версии 1.0.1g), уязвимы только в случае явного включения OCSP в настройках.


Я его первого не трогал, - Парасюк о столкновении с Гелетеем

Я его первого не трогал, - Парасюк о столкновении с Гелетеем

Владимир Парасюк отличился потасовкой с руководителем Управления государственной охраны Валерием Гелетеем. Последний оскорбил нардепа и тот толкнул и ударил оппонента. Я его первого не трогал и, поверьте мне, не переходил на личности. Господин подробнее ...

загрузка...

 

Вверх