[USN-534-1] OpenSSL kwetsbaarheid

Ubuntu Security Notice USN-534-1            22 oktober 2007
openssl kwetsbaarheid
CVE-2007-4995
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04
Ubuntu 7.10

Kwetsbare pakketten:

Ubuntu 6.06 LTS
libssl0.9.8 0.9.8a-7ubuntu0.5
Ubuntu 6.10
libssl0.9.8 0.9.8b-2ubuntu2.2
Ubuntu 7.10
libssl0.9.8 0.9.8e-5ubuntu3.1
Ubuntu 7.04
libssl0.9.8 0.9.8c-4ubuntu0.2

Om na een standaard systeem upgrade het probleem definitief te verhelpen, is het nodig om de computer te herstarten.

Andy Polyakov heeft ontdekt dat de DTLS implementatie in OpenSSL een veiligheidsrisico inhield. Een aanvaller op afstand kon een speciaal ontworpen verbindingsaanvraag doen naar diensten die DTLS gebruiken en willekeurige code uitvoeren met de rechten van die dienst. Er zijn geen Ubuntu applicaties bekend die momenteel gebruik maken van DTLS.