Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2019-4754

Опубликовано: 19 авг. 2019
Источник: oracle-oval
Платформа: Oracle Linux 7

Описание

ELSA-2019-4754: openssl security update (MODERATE)

[1.0.2k-19.0.1]

  • Bump release for rebuild.

[1.0.2k-19]

  • close the RSA decryption 9 lives of Bleichenbacher cat timing side channel (#1649568)

[1.0.2k-18]

  • fix CVE-2018-0734 - DSA signature local timing side channel
  • fix CVE-2019-1559 - 0-byte record padding oracle
  • close the RSA decryption One & done EM side channel (#1619558)

[1.0.2k-17]

  • use SHA-256 in FIPS RSA pairwise key check
  • fix CVE-2018-5407 (and CVE-2018-0735) - EC signature local timing side-channel key extraction

Обновленные пакеты

Oracle Linux 7

Oracle Linux x86_64

openssl

1.0.2k-19.0.1.ksplice1.el7

openssl-devel

1.0.2k-19.0.1.ksplice1.el7

openssl-libs

1.0.2k-19.0.1.ksplice1.el7

openssl-perl

1.0.2k-19.0.1.ksplice1.el7

openssl-static

1.0.2k-19.0.1.ksplice1.el7

Ссылки на источники

Связанные уязвимости

suse-cvrf
22 дня назад

Security update for go-sendxmpp

suse-cvrf
22 дня назад

Security update for docker

suse-cvrf
24 дня назад

Security update for cpp-httplib

suse-cvrf
23 дня назад

Security update for gimp

suse-cvrf
23 дня назад

Security update for chromium