La mayor comunidad de Debian en español

Nuevos paquetes de openssl corrigen denegación de servicio


Imagen de Ariel

By Ariel- Publicado28 Septiembre 2006

Se descubrieron múltiples vulnerabilidades en los paquetes del software criptográfico OpenSSL que permitiría a un atacante lanzar una denegación de servicio consumiendo los recursos del sistema o interrumpiendo procesos en la maquina de la victima.

Para la distribución estable (sarge) estos problemas se corrigieron en la versión 0.9.7e-3sarge3.

Para la distribuciones inestable y testing (sid and etch respectivamente), estos problemas se corrigieron en la versión 0.9.7k-2 de las bibliotecas openssl097 y en la versión 0.9.8c-2 del paquete
openssl.

Se recomienda actualizar los paquetes de openssl. También es necesario reiniciar los servicios que utilizan bibliotecas de openssl, como la mayoría de los MTA, servidores SSH y servidores Http.

Fuente: lista debian-security-announce

Tags
Imagen de tazok
Enviado por tazok el 5 Octubre, 2006 - 04:21.

Habría que añadir también servidores de ftp, cierto día me preguntaron si convenía hacer que vsftpd utilizase openssl para aumentar la confidencialidad (y la "seguridad") de vsftpd, la razón de mi respuesta (no) está aquí. De nada sirve tener un demonio a prueba de bombas como vsftpd si las librerías de las que hace uso son problemáticas...

---
"Don't accept that what's happening;
Is just a case of others' suffering;
Or you'll find that you're joining in
-Pink Floyd- On the turning away.

Relacionado con Nuevos paquetes de openssl corrigen denegación de servicio



Buscador

Búsqueda avanzada

Inicio de sesión

Encuesta

¿Que haces cuando tienes un problema?
Utilizo google hasta para encontrar la hora
70%
Leo los manuales hasta hartarme
8%
Utilizo esDebian que para algo está
15%
Esto con windows no pasaba
3%
Formateo
0%
Mirar en las listas de correo y bug tracker
0%
Ninguna de las anteriores
5%
Total de votos: 66

En línea

En este momento hay 13 usuarios y 47 invitados en línea.