U radu programskog paketa WeeChat, distribuiranog s operacijskim sustavima Fedora 14 i 15, otkriven je novi propust koji dovodi do izvođenja MITM (eng. Man-In-The-Middle) napada.

Paket: weechat 0.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1428
Izvorni ID preporuke: FEDORA-2011-7843
Izvor: Fedora
 
Problem:
Do problema dolazi zbog nepravilne provjere X.509 certifikata.

Posljedica:
MITM (eng. Man-In-The-Middle) napadači mogu iskoristiti propust za ometanje rada SSL poslužitelja putem proizvoljnih certifikata.

Rješenje:
Kako do spomenutih problema ne bi došlo, svi se korisnici ranjivog paketa upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh