CVE-2016-0800 :
Medium Prioritas
Deskripsi
Protokol SSLv2, seperti yang digunakan dalam OpenSSL sebelum 1.0.1s dan 1.0.2 sebelum 1.0.2g dan produk lainnya, memerlukan server untuk mengirim pesan ServerVerifikasi sebelum menetapkan bahwa klien memiliki data RSA plaintext tertentu, yang memudahkan penyerang jarak jauh untuk mendekripsi data ciphertext TLS dengan memanfaatkan oracle padding Bleichenbacher RSA, alias serangan "DROWN".
Package
Source: openssl098 (LP Ubuntu Debian)
Upstream: needs-triage
Ubuntu 12.04 LTS (Precise Pangolin): not-affected
Ubuntu 14.04 LTS (Trusty Tahr): not-affected
Ubuntu Touch 15.04: DNE
Ubuntu Core 15.04: DNE
Ubuntu 15.10 (Wily Werewolf): DNE
Ubuntu 16.04 (Xenial Xerus): DNE
Package
Source: openssl (LP Ubuntu Debian)
Upstream: needs-triage
Ubuntu 12.04 LTS (Precise Pangolin): not-affected
Ubuntu 14.04 LTS (Trusty Tahr): not-affected
Ubuntu Touch 15.04: not-affected
Ubuntu Core 15.04: not-affected
Ubuntu 15.10 (Wily Werewolf): not-affected
Ubuntu 16.04 (Xenial Xerus): not-affected
- DNE = tidak ada
- Ubuntu tidak terpengaruh oleh masalah ini.