Kod programskog paketa mutt uočen je novi sigurnosni nedostatak koji može dovesti do izvođenja MITM (eng. Man-In-The-Middle) napada.

Paket: mutt 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.1
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1429
Izvorni ID preporuke: RHSA-2011:0959-01
Izvor: Red Hat
 
Problem:
Do propusta dolazi prilikom ovjeravanja SSL certifikata, točnije zbog neodgovarajuće provjere naziva poslužitelja.

Posljedica:
Posljedice spomenutog propusta omogućuju udaljenim napadačima izvođenje MITM napada.

Rješenje:
Kako do problema ne bi došlo, svi se korisnici upućuju na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh