The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В GnuTLS 2.2.5 устранено несколько критических уязвимостей

20.05.2008 23:40

В пакете GnuTLS обнаружена серия серьезных уязвимостей, при удачном стечении обстоятельств позволяющих злоумышленнику выполнить свой код на сервере. Проблема проявляется при получении специальным образом оформленного имени хоста или некорректных повторных запросов на этапе представления клиента (Client-Hello), стадии предшествующей аутентификации.

После получении информации об уязвимости, разработчики в экстренном порядке выпустили версию GnuTLS 2.2.4, а спустя несколько часов и GnuTLS 2.2.5, в которой устранялись проблемы связанные с некорректными изменениями, внесенными в версии 2.2.4.

Библиотека GnuTLS все чаще используется в открытых проектах в качестве альтернативы OpenSSL и реализует поддержку протоколов шифрования передаваемых данных TLS 1.1, TLS 1.0 и SSL 3.0, а также аутентификацию через SRP протокол, X.509 сертификаты и OpenPGP ключи. Ранее в проекте находили только незначительные проблемы безопасности, что сформировало вокруг него ореол безопасного продукта (например, GnuTLS рекомендуют использовать в Dovecot IMAP).

  1. Главная ссылка к новости (http://www.gnu.org/software/gn...)
  2. OpenNews: Эксплоит для перебора 65 тыс. проблемных SSH ключей.
  3. OpenNews: Концептуальный пример червя, использующего уязвимость OpenSSL из Debian
  4. OpenNews: Аккаунты на серверах debian.org заблокированы из-за уязвимости в пакете OpenSSL
  5. Applications that use GnuTLS
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/15990-ssl
Ключевые слова: ssl, tls, gnutls, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1, Kuraisu (?), 01:17, 21/05/2008 [ответить]  
  • +/
    "Пустяки, дело-то житейское."
    Как всегда это и плохо и хорошо. Плохо - уязвимость есть. Хорошо - если нашли, значит ищут. =)
    Рекомендую смотреть оптимистично. =)
     
     
  • 3, ЩекнИтрч (?), 06:48, 22/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Но если мозга нет, а склонность в риторике существует - это по любому плохо всегда... :)
     

  • 2, Xcode (?), 20:51, 21/05/2008 [ответить]  
  • +/
    Дык... :\
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру