![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans OpenSSL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système possédant les versions0.9.6d et antérieures, les versions
0.9.7-beta2 et antérieures (y compris les
versions en développement collectées sur le CVS)
de OpenSSL est vulnérable. Un
système 32 bits possédant la version
0.9.6d sur laquelle SSL 2.0 est
désactivé n'est pas vulnérable. De nombreux produits incluent 3 RésuméPlusieurs vulnérabilités de type débordement de mémoire permettent à un utilisateur mal intentionné de provoquer l'exécution de code arbitraire ou un déni de service.4 DescriptionOpenSSL est une librairie de fonctions créée pour implémenter les protocoles SSL (Secure Sockets Layer), TLS (Transport Layer Security) ainsi que de nombreux utilitaires de cryptographie. Plusieurs vulnérabilités ont été découvertes permettant à un utilisateur mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service.5 Contournement provisoireDésactiver le support deSSL 2.0,
désactiver les applications utilisant SSL
ou TLS en attendant que le correctif soit
appliqué. Les utilisateurs des versions de
développement pré-0.9.7 utilisant
Kerberos doivent aussi désactiver
Kerberos.
6 SolutionTéléchargez le ou les correctifs correspondants à la version d'OpenSSL installée sur votre système (cf. section documentation)7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||