Risque
- Déni de service à distance
Systèmes affectés
- OpenSSL 0.9.8s.
- OpenSSL 1.0.0f ;
Résumé
Une vulnérabilité a été corrigée dans OpenSSL et permet à un utilisateur malintentionné de provoquer un dénis de service à distance.
Description
Une vulnérabilité a été corrigée dans OpenSSL. Elle permet à un utilisateur malintentionné de provoquer un déni de service à distance. Seules les applications utilisant le protocole DTLS sont affectées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité OpenSSL du 18 janvier 2012 http://www.openssl.org/news/secadv_20120118.txt
- Bulletin de sécurité Debian du 23 janvier 2012 : http://www.debian.org/security/2012/dsa-2392
- Bulletin de sécurité Gentoo GLSA 201203-12 du 06 mars 2012 : http://www.gentoo.org/security/en/glsa/glsa-201203-12.xml
- Référence CVE CVE-2012-0050 https://www.cve.org/CVERecord?id=CVE-2012-0050