elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:32  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Actualización de OpenSSL para Red Hat Enterprise Linux 2.1
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Actualización de OpenSSL para Red Hat Enterprise Linux 2.1  (Leído 547 veces)
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Actualización de OpenSSL para Red Hat Enterprise Linux 2.1
« en: 7 Noviembre 2005, 15:52 »

Red Hat ha publicado una actualización de openssl para sus Enterprise
Linux 2.1 debido a que se han detectado en dicho componente
vulnerabilidades que pueden ser explotadas por usuarios maliciosos
para provocar denegaciones de servicio.

* Una asignación de puntero nulo en la función
'do_change_cipher_spec()' utilizada durante la negociación SSL/TLS
puede ser explotada para provocar la caída de OpenSSL.
* Un error sin especificar en un parche añadido a OpenSSL 0.9.6d hace
un tiempo puede ser utilizado para provocar bucles infinitos.
* Un error de lectura fuera de límites puede darse en una rutina usada
durante la negociación SSL/TLS cuando se usan las ciphersuites
Kerberos.

Red Hat recomienda actualizar los sistemas afectados vía Red Hat
Network:
http://rhn.redhat.com/

Mas informacion:
openssl security update
http://rhn.redhat.com/errata/RHSA-2005-829.html

Fuente: www.hispasec.com
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines