Skip to main content
x

OpenSSL 1.0.2 ၏ အစောပိုင်း Version များတွင် အသုံးပြုထားသော ssl_get_algorithm2 fuction အမျိုးအစားတွင် Vulnerability များပါဝင်နေ

OpenSSL 1.0.2 ၏ အစောပိုင်း Version များတွင် အသုံးပြုထားသော ssl_get_algorithm2 fuction အမျိုးအစားတွင် Vulnerability များပါဝင်နေပါသည်။ ထို ssl_get_algorithm2 function တွင် ပါဝင်သည့် ssl/s3_lib.c သည် မှားယွင်းသော data structure ကိုအသုံးပြုထားခြင်းကြောင့် Attackers များမှ TLS 1.2 client ကိုအသုံးပြု၍ Denial of service(daemon crash) နည်းဖြင့် တိုက်ခိုက်နိုင်ပါသည်။ အသေးစိတ်အချက်အလက်များနှင့် ပက်သက် ၍ အောက်ပါ Link တွင် ဝင်ရောက်ကြည့်ရှုနိုင်ပါသည်။

http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6449