Az OpenSSL fejlesztőcsapata olyan hibát fedezett fel a szoftver 0.9.8f-0.9.8m változataiban, amely szolgáltatásmegtagadást eredményezhet a kliens és szerver végpontokon. A probléma bizonyos TLS rekordok helytelen feldolgozásából adódik, és NULL-ról olvasást eredményez. A 0.9.8m-nél régebbi változatok csak akkor érintettek, ha olyan fordítóval forgatták őket, ahol a short adattípust nem 16 bitesnek definiálták.
A csapat frissítést adott ki, a javításhoz a 0.9.8n-es verzióra kell frissíteni.
synapse · http://www.synsecblog.com 2010.03.30. 15:02:35