|
|
Debian Security Update Fixes Multiple OpenSSL Vulnerabilities |
|
Date de Publication : 2008-05-14 © FrSIRT.COM
Titre : Debian Security Update Fixes Multiple OpenSSL Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-1507 CVE ID : CVE-2007-3108 - CVE-2007-4995 - CVE-2008-0166
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Debian, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur de conception présente au niveau d'OpenSSL et son générateur de nombre aléatoire, ce qui pourrait permettre à un attaquant de compromettre les clés cryptographiques utilisées pour l'authentification et les signatures.
Deux autres failles affectant OpenSSL ont été identifiées. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2007-2759 - FrSIRT/AVIS-2007-3487
Crédit
Vulnérabilités découvertes par Luciano Bello.
Historique
2008-05-14 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|