U radu programskog paketa ca-certificates uočen je sigurnosni propust koji napadaču omogućuje korištenje kompromitiranih certifikata.

Paket: ca-certificates 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1248-01
Izvor: Red Hat
 
Problem:
Otkriveno je da je izdavač certifikata (eng. Certificate Authority) izdao lažni HTTPS certifikat.

Posljedica:
Posljedica uočenog problema je bila mogućnost zlouporabe krivotvorenih certifikata.

Rješenje:
Korisnike se potiče na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh