Deux vulnérabilités ont été identifiées dans OpenSSL, elles pourraient être exploitées par des attaquants afin de causer un déni de service.
Le premier problème résulte d'une erreur présente au niveau du traitement des données d'extension de nom de serveur quand l'application a été compilée avec certaines extensions, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable via un paquet spécialement conçu.
La seconde faille est due à une erreur de pointeur liée au traitement des messages d'échange, ce qui pourrait être exploité afin d'altérer le fonctionnement d'un client vulnérable via un serveur malicieux.
Crédit Vulnérabilités découvertes par Ossi Herrala et Jukka Taimisto (CROSS project / Codenomicon).