compat-openssl097g: ---------------------------------------------------------------------- Datei: compat-openssl097g-0.9.7g-35.ppc.rpm Patchrpm: compat-openssl097g-0.9.7g-35.ppc.patch.rpm Version: 0.9.7g-35 Größe: 664 kB Patchgröße: 552 kB Datum: Don 28 Feb 2008 19:54:10 CET Source: compat-openssl097g-0.9.7g-35.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Dieses Openssl update behebt einen off-by-one Pufferüberlauf in der Funktion SSL_get_shared_ciphers(). Dieses Problem erlaubt potentielles Ausführen von Schadcode, abhängig vom Speicherlayout des Prozesses. (CVE-2007-5135) Wir haben Updates fuer openssl selber schon vor einiger Zeit released, Updates für die compat Bibliotheken von 0.9.7g openssl fehlten aber noch.