Новости и события » Hi-Tech » Обновление OpenSSL с устранением 14 уязвимостей

Обновление OpenSSL с устранением 14 уязвимостей

Доступны корректирующие выпуски [https://www.openssl.org/ OpenSSL 1.1.0a, 1.0.1u и 1.0.2i]], в которых отмечено 14 уязвимостей, из которых одой проблеме (CVE-2016-6304) присвоен высокий уровень опасности.

Уязвимость CVE-2016-6304 дает возможность клинту инициировать отказ в обслуживании серверного ПО путем исчерпания всей доступной памяти. Суть атаки в непрерывной отправке очень больших запросов состояния OCSP (OCSP Status Request) в процессе согласования соединения. При каждом запросе процесс запрашивает очередной блок памяти памяти и так как согласование соединения не завершено, не освобождает его. Проблеме подвержены серверные системы в конфигурации по умолчанию, даже если они не поддерживают OCSP. Проблема не проявляется в сборках, собранных с опцией "no-ocsp". Системы, использующие старые выпуски OpenSSL (до версии 1.0.1g), уязвимы только в случае явного включения OCSP в настройках.


Предполагаемый террорист останется под арестом до...

Предполагаемый террорист останется под арестом до депортации из Германии

Суд поместил под депортационный арест тунисца, подозреваемого в организации теракта на родине и планировании атаки в ФРГ. Он едва не вышел на свободу, хотя его пытаются выслать с сентября прошлого года. Cуд Франкфурта-на-Майне постановил в пятницу, подробнее ...

загрузка...

 

Вверх