![]() | OpenSSL Security AdvisoryMultiplas vulnerabilidades no OpenSSL [OpenSSL, 01.10.2003, revisão 01] O CAIS está repassando o alerta divulgado recentemente pelo OpenSSL Project, "OpenSSL Security Advisory [30 September 2003]: Vulnerabilities in ASN1. parsing", tratando de múltiplas vulnerabilidades no gerenciamento de pilha e parsing de strings no OpenSSL. Tal vulnerabilidade pode permitir a um atacante remoto causar indisponibilidade no serviço ou executar código arbitrário. Sistemas afetados:
Correções disponíveis: A correção consiste em fazer a atualização para as versões 0.9.7c ou 0.9.6k, bem como recompilar todas as aplicações que foram linkadas estaticamente com bibliotecas do OpenSSL. OpenSSL 0.9.7c OpenSSL 0.9.6k Maiores informações: http://www.openssl.org/news/secadv_20030930.txt Identificadores CVE: CAN-2003-0545, CAN-2003-0543, CAN-2003-0544 O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes. | ![]() Contato com o Cais: +55 (19) 3787-3300 |