2014-0023: OpenSSL: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2014-01-09 11:45)
- Neues Advisory
- Version 2 (2014-01-21 16:09)
- Die Schwachtstelle ist in den Distributionen openSUSE 12.2, 12.3 und 13.1 behoben.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in der Behandlung des TLS Handshakes ermöglicht es einem entfernten, nicht authentifizierten Angreifer durch einen präparierten Server einen Denial-of-Service-Angriff durchzuführen, wenn ein Client eine Verbindung aufbaut.
Schwachstellen:
CVE-2013-4353
Schwachstelle in OpenSSL TLS
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.