Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Versions antérieures à OpenSSL 1.0.1a ;
  • versions antérieures à OpenSSL 1.0.0i ;
  • versions antérieures à OpenSSL 0.9.8v.

Résumé

Une vulnérabilité a été corrigée dans OpenSSL. Elle affecte la fonction « asn1_d2i_read_bio » qui n'est pas obligatoirement utilisée lors des communications SSL/TLS. Toutes les applications basées sur les fonctions BIO ou FILE pour lire un format DER non fiable sont vulnérables.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation