Nowa podatność w OpenSSL – zdalne wykonanie kodu!
Nowa podatność w OpenSSL – zdalne wykonanie kodu!
OpenSSL znów na czołówkach! Po wprowadzeniu poprawek 22 września, które miały na celu załataniu kilku błędów, w tym możliwości realizacji DoS-ów, pojawiła się nowa, poważna podatność. Oznaczona jako Critical, może prowadzić do zdalnego wykonania kodu!
Problem wynika z faktu, że jeśli wiadomość przekracza 16k, to bufor, który przechowuje nadchodzącą wiadomość, zostaje przeniesiony. To może prowadzić do awarii systemu, a w najgorszym przypadku do wykonania dowolnego kodu.
Podatność została zgłoszona przez polskiego eksperta, Roberta Święckiego, a bug załatano w zaledwie 3 dni. To przestroga, że znacząca część globalnego ruchu HTTPS opiera się na OpenSSL, co budzi uzasadniony strach.
Na podstawie: Źródła








