Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
Apache-SSL versions antérieures à la version apache_1.3.41+ssl_1.59.
Résumé
Une vulnérabilité a été découverte dans Apache-SSL permettant d'interagir avec des données en mémoire.
Description
Apache-SSL est un serveur web construit à partir du serveur Apache, et d'OpenSSL.
Une vulnérabilité a été découverte dans ce serveur. Cette vulnérabilité est due à une mauvaise gestion de certaines données contenues dans les certificats clients. Elle peut être exploitée par un utilisateur malveillant afin de réécrire ou faire afficher des parties de la mémoire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache-SSL AKLINK-SA-2008-005 du 02 avril 2008 : http://www.apache-ssl.org/advisory-cve-2008-0555.txt
- Référence CVE CVE-2008-0555 https://www.cve.org/CVERecord?id=CVE-2008-0555