![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
OpenSSL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans OpenSSL permet à une personne malintentionnée de provoquer un déni de service à distance. 4 DescriptionUne vulnérabilité dans OpenSSL permet de provoquer un déni de service à distance en envoyant des messages spécialement conçus au serveur. Cette faille ne concerne que les serveurs utilisant la fonction SSL_CTX_set_tlsext_status_cb(). Les versions 2.3.3 et suivantes du serveur Apache httpd sont notamment concernées. 5 SolutionMettre à jour en version 1.0.0d ou en version 0.9.8r. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||