| OpenSSL OpenSSL
OpenSSL'de kötü amaçlı kişilerin bazı güvenlik kısıtlamalarını aşabilmelerini sağlayan bir güvenlik açığı olduğu rapor edildi.
Açık bazı imzaların onaylanma işlemindeki bir hatadan kaynaklanıyor. Eğer exponent değeri 3 olan bir RSA anahtarı kullanılırsa, bu anahtarla gerçekleştirilmiş PKCS #1 v1.5 imzası değiştirilebiliyor.
Açığın 0.9.7j ve 0.9.8b sürümlerinde olduğu rapor edildi. Önceki sürümler de etkileniyor olabilir.
Çözüm:
OpenSSL 0.9.7
0.9.7k veya sonrasına güncelleyin
OpenSSL 0.9.8
0.9.8c veya sonrasına güncelleyin |