Kod programskog paketa nss uočen je sigurnosni problem koji je omogućavao zlouporabu nekolicine neautoriziranih/krivotvorenih SSL certifikata.

Paket: nss 3.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2200-1
Izvor: Debian
 
Problem:
Na temelju objave nekoliko nevaljanih SSL certifikata od strane certifikacijskog tijela DigiNotar Certificate Authority otkriveno je da je spomenuto tijelo sigurnosno kompromitirano.

Posljedica:
Zbog uočene kompromitacije certifikacijsko tijelo nije u mogućnosti izdavati ispravne SSL certifikate te je stoga njegovo korištenje onemogućeno u NSS kripto bibliotekama.

Rješenje:
Kao rješenje problema savjetuje se instalacija najnovije inačice


Izvorni tekst preporuke
Idi na vrh