Куда я попал?
BDU:2015-01464
CVSS: 6.8
27.09.2007
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Множественные уязвимости пакета libcrypto0.9.7-udeb операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.
Статус уязвимости: |
Подтверждена производителем
Уязвимость устранена
|
Дата выявления: | 27.09.2007 |
Наличие эксплойта: | Данные уточняются |
Способ эксплуатации: | Манипулирование структурами данных |
Способ устранения: | Нет данных |
Меры по устранению: | Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры: Debian GNU/Linux 4: ppc: openssl - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 s390x: openssl - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 i686: libssl0.9.8-dbg - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 arm: libssl0.9.8 - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 sparc: libssl0.9.8-dbg - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 x86-64: libcrypto0.9.8-udeb - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 alpha: openssl - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 ia64: libssl0.9.8 - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 mips: openssl - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libssl-dev - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 mipsel: libssl-dev - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 hppa: libssl-dev - 0.9.8c-4etch1 libssl0.9.8 - 0.9.8c-4etch1 libcrypto0.9.8-udeb - 0.9.8c-4etch1 openssl - 0.9.8c-4etch1 libssl0.9.8-dbg - 0.9.8c-4etch1 Debian GNU/Linux 3.1: ppc: openssl - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 s390x: libcrypto0.9.7-udeb - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 m68k: openssl - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 i686: libssl0.9.7 - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 arm: libssl0.9.7 - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 sparc: openssl - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 x86-64: libssl0.9.7 - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 alpha: libssl-dev - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 ia64: openssl - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 mips: libcrypto0.9.7-udeb - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 mipsel: libssl-dev - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 libcrypto0.9.7-udeb - 0.9.7e-3sarge5 hppa: libcrypto0.9.7-udeb - 0.9.7e-3sarge5 libssl0.9.7 - 0.9.7e-3sarge5 openssl - 0.9.7e-3sarge5 libssl-dev - 0.9.7e-3sarge5 |
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор | Описание |
---|---|
CWE-189 | Numeric Error |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор | Описание |
---|---|
CVE-2007-5135 | Off-by-one error in the SSL_get_shared_ciphers function in OpenSSL 0.9.7 up to 0.9.7l, and 0.9.8 up to 0.9.8f, might allow re... |
CVSS
Система общей оценки уязвимостей
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.8 | MEDIUM | 2.0 | AV:N/AC:M/Au:N/C:P/I:P/A:P |
Идентификаторы других систем описаний уязвимостей
CVE-2007-5135
DSA-1379
ID:1400184
Вендор: |
|
Тип ПО: |
|
Наименование ПО: |
|
Версия ПО: |
|
Ссылки на источники: |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.